CVE-2021-34595: falha de alta gravidade em CODESYS V2
CODESYS V2 runtime: out-of-bounds read or write access may result in denial-of-service
Publicada em · Atualizada em
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Uma requisição especialmente criada com deslocamentos inválidos pode fazer o CODESYS V2 Runtime acessar ou modificar memória fora de seus limites permitidos, derrubando o sistema ou corrompendo dados na máquina afetada.
Vulnerabilidade de acesso a memória fora dos limites no CODESYS V2 Runtime Toolkit 32 Bit e PLCWinNT (anteriores à versão V2.4.7.56) provocada por requisições malformadas com deslocamentos inválidos; atacantes com acesso local podem causar negação de serviço ou sobrescrever regiões críticas da memória. A falha explora a falta de validação adequada de limites durante operações de leitura e escrita.
No mesmo produto, das mais perigosas para as menos.