CVE-2022-22517: falha de alta gravidade em CODESYS Control for BeagleBone SL
Communication Components in multiple CODESYS products vulnerable to communication channel disruption
Publicada em · Atualizada em
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Um atacante pode interromper a comunicação entre produtos CODESYS adivinhando um ID de canal e enviando pacotes falsos, forçando o encerramento da conexão. Isso compromete processos legítimos de controle industrial.
Um atacante remoto não autenticado pode interromper canais de comunicação entre produtos CODESYS através de injeção de pacotes, enumerando ou adivinhando identificadores válidos de canal (CWE-334: uso de valores aleatórios insuficientes). A falta de autenticação ou validação forte do canal permite que o atacante injete pacotes maliciosos que forçam o fechamento de canais ativos, impactando a disponibilidade.
No mesmo produto, das mais perigosas para as menos.