CVE-2022-47380: fallo de gravedad alta en CODESYS Control for BeagleBone SL
CODESYS: Multiple products prone to out-of-bounds write
Publicada el · Actualizada el
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Un fallo en productos CODESYS permite que un atacante autenticado escriba datos más allá de los límites de memoria de la pila, lo que puede provocar bloqueo del sistema, corrupción de datos o ejecución de código malicioso.
Un atacante remoto autenticado puede explotar una vulnerabilidad de escritura fuera de los límites en la pila (CWE-787) en múltiples versiones de productos CODESYS para sobrescribir memoria de la pila, resultando en denegación de servicio, corrupción de memoria o ejecución de código arbitrario. Requiere autenticación previa en el sistema afectado.
En el mismo producto, de las más peligrosas a las menos.