Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CODESYS (CVE-2022-47391)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
15/05/2023
Última modificación:
17/07/2025

Descripción

En varios productos CODESYS en múltiples versiones, un atacante remoto no autorizado puede usar una vulnerabilidad de validación de entrada incorrecta para leer direcciones no válidas, lo que provoca una denegación de servicio.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:codesys:control_for_beaglebone_sl:*:*:*:*:*:*:*:* 4.8.0.0 (excluyendo)
cpe:2.3:a:codesys:control_for_empc-a\/imx6_sl:*:*:*:*:*:*:*:* 4.8.0.0 (excluyendo)
cpe:2.3:a:codesys:control_for_iot2000_sl:*:*:*:*:*:*:*:* 4.8.0.0 (excluyendo)
cpe:2.3:a:codesys:control_for_linux_sl:*:*:*:*:*:*:*:* 4.8.0.0 (excluyendo)
cpe:2.3:a:codesys:control_for_pfc100_sl:*:*:*:*:*:*:*:* 4.8.0.0 (excluyendo)
cpe:2.3:a:codesys:control_for_pfc200_sl:*:*:*:*:*:*:*:* 4.8.0.0 (excluyendo)
cpe:2.3:a:codesys:control_for_plcnext_sl:*:*:*:*:*:*:*:* 4.8.0.0 (excluyendo)
cpe:2.3:a:codesys:control_for_raspberry_pi_sl:*:*:*:*:*:*:*:* 4.8.0.0 (excluyendo)
cpe:2.3:a:codesys:control_for_wago_touch_panels_600_sl:*:*:*:*:*:*:*:* 4.8.0.0 (excluyendo)
cpe:2.3:a:codesys:control_rte_\(for_beckhoff_cx\)_sl:*:*:*:*:*:*:*:* 3.5.19.0 (excluyendo)
cpe:2.3:a:codesys:control_rte_\(sl\):*:*:*:*:*:*:*:* 3.5.19.0 (excluyendo)
cpe:2.3:a:codesys:control_runtime_system_toolkit:*:*:*:*:*:*:*:* 3.5.19.0 (excluyendo)
cpe:2.3:a:codesys:control_win_\(sl\):*:*:*:*:*:*:*:* 3.5.19.0 (excluyendo)
cpe:2.3:a:codesys:development_system_v3:*:*:*:*:*:*:*:* 3.5.19.0 (excluyendo)
cpe:2.3:a:codesys:hmi_\(sl\):*:*:*:*:*:*:*:* 3.5.19.0 (excluyendo)