← voltar
CVE-2021-34585

CODESYS V2 web server: crafted requests could trigger a pointer dereference with an invalid address (DoS)

CVSS 7.5 HIGHEPSS 0.9%CWE-252
Em resumo

O servidor web CODESYS V2 possui uma falha onde requisições especialmente criadas podem causar uma falha, tornando o servidor indisponível. Isso ocorre porque o servidor não verifica adequadamente os erros ao processar essas requisições.

Detalhe técnico

Um atacante remoto pode enviar requisições HTTP malformadas para o servidor web CODESYS V2 (versões anteriores a V1.1.9.22) que disparam um erro no analisador sintático; o resultado não verificado do analisador leva a uma desreferência de ponteiro inválido, causando negação de serviço. Nenhuma autenticação ou privilégios especiais são necessários para explorar essa vulnerabilidade.

Resumo gerado e traduzido por IA a partir da descrição oficial.
In the CODESYS V2 web server prior to V1.1.9.22 crafted web server requests can trigger a parser error. Since the parser result is not checked under all conditions, a pointer dereference with an invalid address can occur. This leads to a denial of service situation.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Produtos afetados
CODESYS · CODESYS V2

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →