← voltar
CVE-2022-22517highCWE-334

Communication Components in multiple CODESYS products vulnerable to communication channel disruption

21Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 7.5epss 1.3%
probabilidade de exploração
1.3%top 32% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Um atacante pode interromper a comunicação entre produtos CODESYS adivinhando um ID de canal e enviando pacotes falsos, forçando o encerramento da conexão. Isso compromete processos legítimos de controle industrial.

Detalhe técnico

Um atacante remoto não autenticado pode interromper canais de comunicação entre produtos CODESYS através de injeção de pacotes, enumerando ou adivinhando identificadores válidos de canal (CWE-334: uso de valores aleatórios insuficientes). A falta de autenticação ou validação forte do canal permite que o atacante injete pacotes maliciosos que forçam o fechamento de canais ativos, impactando a disponibilidade.

Resumo gerado e traduzido por IA a partir da descrição oficial.
An unauthenticated, remote attacker can disrupt existing communication channels between CODESYS products by guessing a valid channel ID and injecting packets. This results in the communication channel to be closed.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H