CVE-2021-34595: fallo de gravedad alta en CODESYS V2
CODESYS V2 runtime: out-of-bounds read or write access may result in denial-of-service
Publicada el · Actualizada el
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Una solicitud especialmente creada con desplazamientos inválidos puede hacer que el tiempo de ejecución de CODESYS V2 lea o escriba fuera de los límites de memoria permitidos, derrumbando el sistema o corrompiendo datos en la máquina afectada.
Vulnerabilidad de acceso fuera de límites en CODESYS V2 Runtime Toolkit 32 Bit y PLCWinNT (anteriores a V2.4.7.56) desencadenada por solicitudes malformadas con desplazamientos inválidos; atacantes con acceso local pueden provocar denegación de servicio o sobrescribir regiones sensibles de memoria. La falla explota la falta de validación de límites durante operaciones de acceso a memoria.
En el mismo producto, de las más peligrosas a las menos.