CVE-2021-34593: falha de alta gravidade em CODESYS V2
CODESYS V2 runtime: unauthenticated invalid requests may result in denial-of-service
Publicada em · Atualizada em
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O CODESYS V2 Runtime permite que qualquer pessoa envie requisições inválidas especialmente preparadas que podem derrubar o sistema, parar programas em execução ou impedir que outros usuários se conectem ao controlador lógico programável (PLC).
Atacantes remotos não autenticados podem enviar requisições malformadas ao CODESYS V2 Runtime (versões anteriores a V2.4.7.56) para provocar condições de negação de serviço, incluindo encerramento de processos, vazamento de memória e bloqueio de conexões. A vulnerabilidade requer acesso à rede, mas não exige autenticação, com alto impacto na disponibilidade do PLC.
No mesmo produto, das mais perigosas para as menos.