Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CODESYS (CVE-2022-47390)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
15/05/2023
Última modificación:
17/07/2025

Descripción

Un atacante remoto autenticado puede usar una vulnerabilidad de escritura fuera de los límites basada en la pila en el componente CmpTraceMgr de múltiples productos CODESYS en múltiples versiones para escribir datos en la pila, lo que puede provocar una condición de denegación de servicio, sobrescritura de memoria o ejecución remota de código.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:codesys:control_for_beaglebone_sl:*:*:*:*:*:*:*:* 4.8.0.0 (excluyendo)
cpe:2.3:a:codesys:control_for_empc-a\/imx6_sl:*:*:*:*:*:*:*:* 4.8.0.0 (excluyendo)
cpe:2.3:a:codesys:control_for_iot2000_sl:*:*:*:*:*:*:*:* 4.8.0.0 (excluyendo)
cpe:2.3:a:codesys:control_for_linux_sl:*:*:*:*:*:*:*:* 4.8.0.0 (excluyendo)
cpe:2.3:a:codesys:control_for_pfc100_sl:*:*:*:*:*:*:*:* 4.8.0.0 (excluyendo)
cpe:2.3:a:codesys:control_for_pfc200_sl:*:*:*:*:*:*:*:* 4.8.0.0 (excluyendo)
cpe:2.3:a:codesys:control_for_plcnext_sl:*:*:*:*:*:*:*:* 4.8.0.0 (excluyendo)
cpe:2.3:a:codesys:control_for_raspberry_pi_sl:*:*:*:*:*:*:*:* 4.8.0.0 (excluyendo)
cpe:2.3:a:codesys:control_for_wago_touch_panels_600_sl:*:*:*:*:*:*:*:* 4.8.0.0 (excluyendo)
cpe:2.3:a:codesys:control_rte_\(for_beckhoff_cx\)_sl:*:*:*:*:*:*:*:* 3.5.19.0 (excluyendo)
cpe:2.3:a:codesys:control_rte_\(sl\):*:*:*:*:*:*:*:* 3.5.19.0 (excluyendo)
cpe:2.3:a:codesys:control_runtime_system_toolkit:*:*:*:*:*:*:*:* 3.5.19.0 (excluyendo)
cpe:2.3:a:codesys:control_win_\(sl\):*:*:*:*:*:*:*:* 3.5.19.0 (excluyendo)
cpe:2.3:a:codesys:development_system_v3:*:*:*:*:*:*:*:* 3.5.19.0 (excluyendo)
cpe:2.3:a:codesys:hmi_\(sl\):*:*:*:*:*:*:*:* 3.5.19.0 (excluyendo)