CVE-2021-34585
CODESYS V2 web server: crafted requests could trigger a pointer dereference with an invalid address (DoS)
Em resumo
O servidor web CODESYS V2 possui uma falha onde requisições especialmente criadas podem causar uma falha, tornando o servidor indisponível. Isso ocorre porque o servidor não verifica adequadamente os erros ao processar essas requisições.
Detalhe técnico
Um atacante remoto pode enviar requisições HTTP malformadas para o servidor web CODESYS V2 (versões anteriores a V1.1.9.22) que disparam um erro no analisador sintático; o resultado não verificado do analisador leva a uma desreferência de ponteiro inválido, causando negação de serviço. Nenhuma autenticação ou privilégios especiais são necessários para explorar essa vulnerabilidade.
Resumo gerado e traduzido por IA a partir da descrição oficial.
In the CODESYS V2 web server prior to V1.1.9.22 crafted web server requests can trigger a parser error. Since the parser result is not checked under all conditions, a pointer dereference with an invalid address can occur. This leads to a denial of service situation.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Produtos afetados
CODESYS · CODESYS V2Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →