CVE-2022-22519: fallo de gravedad alta en CODESYS Control for BeagleBone SL
Special HTTP(s) Requests can cause a buffer-read causing a crash of the webserver and the runtime system.
Publicada el · Actualizada el
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Un atacante remoto puede enviar solicitudes HTTP o HTTPS especialmente crafted que causan un crash en el servidor web de CODESYS Control al leer más allá del límite de un buffer de memoria. Esto hace que el sistema no esté disponible.
Vulnerabilidad de buffer over-read (CWE-126) en el servidor web del runtime CODESYS Control permite que un atacante remoto no autenticado cause denegación de servicio mediante solicitudes HTTP/HTTPS malformadas. No requiere autenticación; vector de ataque es por red y resulta en crash del webserver y runtime.
En el mismo producto, de las más peligrosas a las menos.