Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CODESYS Gateway en el componente CmpGateway en los productos 3S-Smart CODESYS V3 (CVE-2019-9010)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/08/2019
Última modificación:
23/02/2023

Descripción

Se detectó un problema en los productos 3S-Smart CODESYS V3. CODESYS Gateway no comprueba correctamente la propiedad de un canal de comunicación. Todas las variantes de los siguientes productos CODESYS V3 en todas las versiones anteriores a v3.5.14.20 que contienen el componente CmpGateway están afectadas, indiferentemente del tipo de CPU o sistema operativo: CODESYS Control para BeagleBone, CODESYS Control para emPC-A/iMX6, CODESYS Control para IOT2000, CODESYS Control para Linux, CODESYS Control para PFC100, CODESYS Control para PFC200, CODESYS Control para Raspberry Pi, CODESYS Control V3 Runtime System Toolkit, CODESYS Gateway V3, CODESYS V3 Development System.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:codesys:control_for_beaglebone_sl:*:*:*:*:*:*:*:* 3.0 (incluyendo) 3.5.14.20 (excluyendo)
cpe:2.3:a:codesys:control_for_empc-a\/imx6_sl:*:*:*:*:*:*:*:* 3.0 (incluyendo) 3.5.14.20 (excluyendo)
cpe:2.3:a:codesys:control_for_iot2000_sl:*:*:*:*:*:*:*:* 3.0 (incluyendo) 3.5.14.20 (excluyendo)
cpe:2.3:a:codesys:control_for_linux_sl:*:*:*:*:*:*:*:* 3.0 (incluyendo) 3.5.14.20 (excluyendo)
cpe:2.3:a:codesys:control_for_pfc100_sl:*:*:*:*:*:*:*:* 3.0 (incluyendo) 3.5.14.20 (excluyendo)
cpe:2.3:a:codesys:control_for_pfc200_sl:*:*:*:*:*:*:*:* 3.0 (incluyendo) 3.5.14.20 (excluyendo)
cpe:2.3:a:codesys:control_for_raspberry_pi_sl:*:*:*:*:*:*:*:* 3.0 (incluyendo) 3.5.14.20 (excluyendo)
cpe:2.3:a:codesys:control_runtime_toolkit:*:*:*:*:*:*:*:* 3.0 (incluyendo) 3.5.14.20 (excluyendo)
cpe:2.3:a:codesys:development_system:*:*:*:*:*:*:*:* 3.0 (incluyendo) 3.5.14.20 (excluyendo)
cpe:2.3:a:codesys:gateway:*:*:*:*:*:*:*:* 3.0 (incluyendo) 3.5.14.20 (excluyendo)