Vulnerabilidad en CODESYS (CVE-2022-47390)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
15/05/2023
Última modificación:
17/07/2025
Descripción
Un atacante remoto autenticado puede usar una vulnerabilidad de escritura fuera de los límites basada en la pila en el componente CmpTraceMgr de múltiples productos CODESYS en múltiples versiones para escribir datos en la pila, lo que puede provocar una condición de denegación de servicio, sobrescritura de memoria o ejecución remota de código.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:codesys:control_for_beaglebone_sl:*:*:*:*:*:*:*:* | 4.8.0.0 (excluyendo) | |
| cpe:2.3:a:codesys:control_for_empc-a\/imx6_sl:*:*:*:*:*:*:*:* | 4.8.0.0 (excluyendo) | |
| cpe:2.3:a:codesys:control_for_iot2000_sl:*:*:*:*:*:*:*:* | 4.8.0.0 (excluyendo) | |
| cpe:2.3:a:codesys:control_for_linux_sl:*:*:*:*:*:*:*:* | 4.8.0.0 (excluyendo) | |
| cpe:2.3:a:codesys:control_for_pfc100_sl:*:*:*:*:*:*:*:* | 4.8.0.0 (excluyendo) | |
| cpe:2.3:a:codesys:control_for_pfc200_sl:*:*:*:*:*:*:*:* | 4.8.0.0 (excluyendo) | |
| cpe:2.3:a:codesys:control_for_plcnext_sl:*:*:*:*:*:*:*:* | 4.8.0.0 (excluyendo) | |
| cpe:2.3:a:codesys:control_for_raspberry_pi_sl:*:*:*:*:*:*:*:* | 4.8.0.0 (excluyendo) | |
| cpe:2.3:a:codesys:control_for_wago_touch_panels_600_sl:*:*:*:*:*:*:*:* | 4.8.0.0 (excluyendo) | |
| cpe:2.3:a:codesys:control_rte_\(for_beckhoff_cx\)_sl:*:*:*:*:*:*:*:* | 3.5.19.0 (excluyendo) | |
| cpe:2.3:a:codesys:control_rte_\(sl\):*:*:*:*:*:*:*:* | 3.5.19.0 (excluyendo) | |
| cpe:2.3:a:codesys:control_runtime_system_toolkit:*:*:*:*:*:*:*:* | 3.5.19.0 (excluyendo) | |
| cpe:2.3:a:codesys:control_win_\(sl\):*:*:*:*:*:*:*:* | 3.5.19.0 (excluyendo) | |
| cpe:2.3:a:codesys:development_system_v3:*:*:*:*:*:*:*:* | 3.5.19.0 (excluyendo) | |
| cpe:2.3:a:codesys:hmi_\(sl\):*:*:*:*:*:*:*:* | 3.5.19.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



