CODESYS runtime system prone to denial of service due to use of out of range pointer
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Los sistemas CODESYS pueden ser bloqueados o tener su memoria corrompida por un atacante remoto que envía solicitudes especialmente diseñadas con desplazamientos inválidos. El software no valida adecuadamente los límites de acceso a la memoria, permitiendo lectura o escritura en áreas no autorizadas.
Vulnerabilidad de lectura/escritura fuera de rango en el runtime de CODESYS desencadenada por atacante remoto que construye solicitudes con desplazamientos de memoria inválidos, explotable sin autenticación ni interacción del usuario. La explotación resulta en denegación de servicio por corrupción de memoria o posible modificación de archivos locales mediante escritura descontrolada.