CVE-2021-34585: falha de alta gravidade em CODESYS V2
CODESYS V2 web server: crafted requests could trigger a pointer dereference with an invalid address (DoS)
Publicada em · Atualizada em
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O servidor web CODESYS V2 possui uma falha onde requisições especialmente criadas podem causar uma falha, tornando o servidor indisponível. Isso ocorre porque o servidor não verifica adequadamente os erros ao processar essas requisições.
Um atacante remoto pode enviar requisições HTTP malformadas para o servidor web CODESYS V2 (versões anteriores a V1.1.9.22) que disparam um erro no analisador sintático; o resultado não verificado do analisador leva a uma desreferência de ponteiro inválido, causando negação de serviço. Nenhuma autenticação ou privilégios especiais são necessários para explorar essa vulnerabilidade.
No mesmo produto, das mais perigosas para as menos.