Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CODESYS Gateway Server (CVE-2022-31804)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/06/2022
Última modificación:
01/07/2022

Descripción

El CODESYS Gateway Server versiónV2 no verifica que el tamaño de una petición esté dentro de los límites previstos. Un atacante no autenticado puede asignar una cantidad arbitraria de memoria, lo que puede conllevar a un bloqueo del Gateway debido a una condición de falta de memoria

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:codesys:gateway:*:*:*:*:*:*:*:* 2.0 (incluyendo) 2.3.9.38 (excluyendo)