CVE-2026-76992: falha de alta gravidade em CODESYS Gateway
Uncontrolled Memory Allocation in CODESYS Gateway Client
Publicada em
21Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 8.7epss 0.3%
probabilidade de exploração
0.3%top 76% das CVEs
exploração observada
nãonenhuma fonte reporta
The CODESYS Gateway Client allocates memory based on a size field in a gateway response without enforcing an appropriate upper limit. An unauthenticated remote attacker controlling a malicious gateway can exploit this behavior to trigger excessive memory consumption, resulting in a denial-of-service condition thus leading to a total loss of availablity.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Produtos afetados
CODESYS · Development System 3CODESYS · Edge Gateway for LinuxCODESYS · Edge Gateway for WindowsCODESYS · GatewayCODESYS · HMI (SL)CODESYS · OPC DA Server SLCODESYS · PLCHandlerCODESYS · Runtime ToolkitCVEs relacionadas — CODESYS Gateway
No mesmo produto, das mais perigosas para as menos.