CVE-2021-34586: fallo de gravedad alta en CODESYS V2
CODESYS V2 web server: crafted requests could trigger a null pointer dereference (DoS)
Publicada el · Actualizada el
26Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 7.5epss 14%
probabilidad de explotación
14%top 4% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen
El servidor web CODESYS V2 tiene un defecto en el que solicitudes especialmente elaboradas pueden causar una falla en el servidor, haciéndolo no disponible para los usuarios.
Detalle técnico
Una vulnerabilidad de desreferencia de puntero nulo en el servidor web CODESYS V2 (versiones anteriores a V1.1.9.22) permite que atacantes remotos envíen solicitudes HTTP especialmente diseñadas que causan el bloqueo de la aplicación, resultando en una denegación de servicio sin requerir autenticación.
Resumen generado y traducido por IA a partir de la descripción oficial.
In the CODESYS V2 web server prior to V1.1.9.22 crafted web server requests may cause a Null pointer dereference in the CODESYS web server and may result in a denial-of-service condition.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Productos afectados
CODESYS · CODESYS V2CVEs relacionadas — CODESYS V2
En el mismo producto, de las más peligrosas a las menos.
CVE-2021-34583HIGHCODESYS V2 web server: crafted requests could trigger a heap-based buffer overflow (DoS)EPSS 8.4%CVE-2021-34593HIGHCODESYS V2 runtime: unauthenticated invalid requests may result in denial-of-serviceEPSS 2.7%CVE-2021-34584CRITICALCODESYS V2 web server: crafted requests could trigger a buffer over-read (DoS)EPSS 1.1%CVE-2021-34585HIGHCODESYS V2 web server: crafted requests could trigger a pointer dereference with an invalid address (DoS)EPSS 0.9%CVE-2021-34595HIGHCODESYS V2 runtime: out-of-bounds read or write access may result in denial-of-serviceEPSS 0.9%CVE-2021-34596MEDIUMCODESYS V2 runtime: Access of Uninitialized Pointer may result in denial-of-serviceEPSS 0.9%