CVE-2021-34585: fallo de gravedad alta en CODESYS V2
CODESYS V2 web server: crafted requests could trigger a pointer dereference with an invalid address (DoS)
Publicada el · Actualizada el
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
El servidor web CODESYS V2 tiene una falla donde solicitudes especialmente crafted pueden causar un fallo, haciendo que el servidor no esté disponible. Esto ocurre porque el servidor no verifica adecuadamente los errores al procesar estas solicitudes.
Un atacante remoto puede enviar solicitudes HTTP malformadas al servidor web CODESYS V2 (versiones anteriores a V1.1.9.22) que desencadenan un error en el analizador; el resultado no verificado del analizador produce una desreferencia de puntero inválida, causando denegación de servicio. No se requiere autenticación ni privilegios especiales para explotar esta vulnerabilidad.
En el mismo producto, de las más peligrosas a las menos.