CVE-2026-76992: fallo de gravedad alta en CODESYS Gateway
Uncontrolled Memory Allocation in CODESYS Gateway Client
Publicada el
21Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 8.7epss 0.3%
probabilidad de explotación
0.3%top 76% de las CVE
explotación observada
noninguna fuente lo reporta
The CODESYS Gateway Client allocates memory based on a size field in a gateway response without enforcing an appropriate upper limit. An unauthenticated remote attacker controlling a malicious gateway can exploit this behavior to trigger excessive memory consumption, resulting in a denial-of-service condition thus leading to a total loss of availablity.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Productos afectados
CODESYS · Development System 3CODESYS · Edge Gateway for LinuxCODESYS · Edge Gateway for WindowsCODESYS · GatewayCODESYS · HMI (SL)CODESYS · OPC DA Server SLCODESYS · PLCHandlerCODESYS · Runtime ToolkitCVEs relacionadas — CODESYS Gateway
En el mismo producto, de las más peligrosas a las menos.