CVE-2021-34593: fallo de gravedad alta en CODESYS V2
CODESYS V2 runtime: unauthenticated invalid requests may result in denial-of-service
Publicada el · Actualizada el
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
CODESYS V2 Runtime permite que cualquier persona envíe solicitudes inválidas especialmente diseñadas que pueden bloquear el sistema, detener programas en ejecución o impedir que otros usuarios se conecten al controlador lógico programable (PLC).
Atacantes remotos sin autenticación pueden enviar solicitudes malformadas a CODESYS V2 Runtime (versiones anteriores a V2.4.7.56) para provocar condiciones de negación de servicio, incluyendo terminación de procesos, fuga de memoria y bloqueo de conexiones. La vulnerabilidad requiere acceso a la red pero no autenticación, con alto impacto en la disponibilidad del PLC.
En el mismo producto, de las más peligrosas a las menos.