CVE-2022-22517: fallo de gravedad alta en CODESYS Control for BeagleBone SL
Communication Components in multiple CODESYS products vulnerable to communication channel disruption
Publicada el · Actualizada el
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Un atacante puede interrumpir la comunicación entre productos CODESYS adivinando un ID de canal e inyectando paquetes falsos, forzando el cierre de la conexión. Esto compromete procesos legítimos de control industrial.
Un atacante remoto no autenticado puede interrumpir canales de comunicación entre productos CODESYS mediante inyección de paquetes al enumerar o adivinar identificadores válidos de canal (CWE-334: uso de valores aleatorios insuficientes). La falta de autenticación o validación fuerte del canal permite que el atacante inyecte paquetes maliciosos que cierren canales activos, impactando la disponibilidad.
En el mismo producto, de las más peligrosas a las menos.