← volver
CVE-2022-22519highCWE-126

Special HTTP(s) Requests can cause a buffer-read causing a crash of the webserver and the runtime system.

21Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 7.5epss 1.4%
probabilidad de explotación
1.4%top 29% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Un atacante remoto puede enviar solicitudes HTTP o HTTPS especialmente crafted que causan un crash en el servidor web de CODESYS Control al leer más allá del límite de un buffer de memoria. Esto hace que el sistema no esté disponible.

Detalle técnico

Vulnerabilidad de buffer over-read (CWE-126) en el servidor web del runtime CODESYS Control permite que un atacante remoto no autenticado cause denegación de servicio mediante solicitudes HTTP/HTTPS malformadas. No requiere autenticación; vector de ataque es por red y resulta en crash del webserver y runtime.

Resumen generado y traducido por IA a partir de la descripción oficial.
A remote, unauthenticated attacker can send a specific crafted HTTP or HTTPS requests causing a buffer over-read resulting in a crash of the webserver of the CODESYS Control runtime system.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H