Vulnerabilidad en CmpBlkDrvTcp de CODESYS (CVE-2022-30791)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
11/07/2022
Última modificación:
23/09/2022
Descripción
En CmpBlkDrvTcp de CODESYS versión V3 en múltiples versiones un consumo no controlado de recursos permite a un atacante no autorizado bloquear nuevas conexiones TCP. Las conexiones existentes no están afectadas
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:codesys:control_for_beaglebone:*:*:*:*:*:*:*:* | 4.5.0.0 (excluyendo) | |
| cpe:2.3:a:codesys:control_for_empc-a\/imx6:*:*:*:*:*:*:*:* | 4.5.0.0 (excluyendo) | |
| cpe:2.3:a:codesys:control_for_iot2000_sl:*:*:*:*:*:*:*:* | 4.6.0.0 (excluyendo) | |
| cpe:2.3:a:codesys:control_for_linux_sl:*:*:*:*:*:*:*:* | 4.5.0.0 (excluyendo) | |
| cpe:2.3:a:codesys:control_for_pfc100_sl:*:*:*:*:*:*:*:* | 4.5.0.0 (excluyendo) | |
| cpe:2.3:a:codesys:control_for_pfc200_sl:*:*:*:*:*:*:*:* | 4.5.0.0 (excluyendo) | |
| cpe:2.3:a:codesys:control_for_plcnext:*:*:*:*:*:*:*:* | 4.6.0.0 (excluyendo) | |
| cpe:2.3:a:codesys:control_for_raspberry_pi_sl:*:*:*:*:*:*:*:* | 4.5.0.0 (excluyendo) | |
| cpe:2.3:a:codesys:control_for_wago_touch_panels_600:*:*:*:*:*:*:*:* | 4.5.0.0 (excluyendo) | |
| cpe:2.3:a:codesys:control_rte_sl:*:*:*:*:*:*:*:* | 3.5.18.20 (excluyendo) | |
| cpe:2.3:a:codesys:control_rte_sl_\(for_beckhoff_cx\):*:*:*:*:*:*:*:* | 3.5.18.20 (excluyendo) | |
| cpe:2.3:a:codesys:control_runtime_system_toolkit:*:*:*:*:*:*:*:* | 3.5.18.20 (excluyendo) | |
| cpe:2.3:a:codesys:control_win:*:*:*:*:*:*:*:* | 3.5.18.20 (excluyendo) | |
| cpe:2.3:a:codesys:development_system:*:*:*:*:*:*:*:* | 3.5.18.20 (excluyendo) | |
| cpe:2.3:a:codesys:edge_gateway:*:*:*:*:*:windows:*:* | 3.5.18.20 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



