Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CmpBlkDrvTcp de CODESYS (CVE-2022-30791)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
11/07/2022
Última modificación:
23/09/2022

Descripción

En CmpBlkDrvTcp de CODESYS versión V3 en múltiples versiones un consumo no controlado de recursos permite a un atacante no autorizado bloquear nuevas conexiones TCP. Las conexiones existentes no están afectadas

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:codesys:control_for_beaglebone:*:*:*:*:*:*:*:* 4.5.0.0 (excluyendo)
cpe:2.3:a:codesys:control_for_empc-a\/imx6:*:*:*:*:*:*:*:* 4.5.0.0 (excluyendo)
cpe:2.3:a:codesys:control_for_iot2000_sl:*:*:*:*:*:*:*:* 4.6.0.0 (excluyendo)
cpe:2.3:a:codesys:control_for_linux_sl:*:*:*:*:*:*:*:* 4.5.0.0 (excluyendo)
cpe:2.3:a:codesys:control_for_pfc100_sl:*:*:*:*:*:*:*:* 4.5.0.0 (excluyendo)
cpe:2.3:a:codesys:control_for_pfc200_sl:*:*:*:*:*:*:*:* 4.5.0.0 (excluyendo)
cpe:2.3:a:codesys:control_for_plcnext:*:*:*:*:*:*:*:* 4.6.0.0 (excluyendo)
cpe:2.3:a:codesys:control_for_raspberry_pi_sl:*:*:*:*:*:*:*:* 4.5.0.0 (excluyendo)
cpe:2.3:a:codesys:control_for_wago_touch_panels_600:*:*:*:*:*:*:*:* 4.5.0.0 (excluyendo)
cpe:2.3:a:codesys:control_rte_sl:*:*:*:*:*:*:*:* 3.5.18.20 (excluyendo)
cpe:2.3:a:codesys:control_rte_sl_\(for_beckhoff_cx\):*:*:*:*:*:*:*:* 3.5.18.20 (excluyendo)
cpe:2.3:a:codesys:control_runtime_system_toolkit:*:*:*:*:*:*:*:* 3.5.18.20 (excluyendo)
cpe:2.3:a:codesys:control_win:*:*:*:*:*:*:*:* 3.5.18.20 (excluyendo)
cpe:2.3:a:codesys:development_system:*:*:*:*:*:*:*:* 3.5.18.20 (excluyendo)
cpe:2.3:a:codesys:edge_gateway:*:*:*:*:*:windows:*:* 3.5.18.20 (excluyendo)