← voltar
CVE-2021-34593highCWE-755

CODESYS V2 runtime: unauthenticated invalid requests may result in denial-of-service

21Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 7.5epss 2.6%
probabilidade de exploração
2.6%top 16% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

O CODESYS V2 Runtime permite que qualquer pessoa envie requisições inválidas especialmente preparadas que podem derrubar o sistema, parar programas em execução ou impedir que outros usuários se conectem ao controlador lógico programável (PLC).

Detalhe técnico

Atacantes remotos não autenticados podem enviar requisições malformadas ao CODESYS V2 Runtime (versões anteriores a V2.4.7.56) para provocar condições de negação de serviço, incluindo encerramento de processos, vazamento de memória e bloqueio de conexões. A vulnerabilidade requer acesso à rede, mas não exige autenticação, com alto impacto na disponibilidade do PLC.

Resumo gerado e traduzido por IA a partir da descrição oficial.
In CODESYS V2 Runtime Toolkit 32 Bit full and PLCWinNT prior to versions V2.4.7.56 unauthenticated crafted invalid requests may result in several denial-of-service conditions. Running PLC programs may be stopped, memory may be leaked, or further communication clients may be blocked from accessing the PLC.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Produtos afetados
CODESYS · CODESYS V2