支持本站 — 捐款将帮助我们持续运营

目标: 1000 元,已筹: 1000

100.0%
获取后续新漏洞提醒登录后订阅
一、 漏洞 CVE-2022-22514 基础信息
漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Untrusted Pointer Dereference in multiple CODESYS products can lead to a DoS.
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
An authenticated, remote attacker can gain access to a dereferenced pointer contained in a request. The accesses can subsequently lead to local overwriting of memory in the CmpTraceMgr, whereby the attacker can neither gain the values read internally nor control the values to be written. If invalid memory is accessed, this results in a crash.
来源: 美国国家漏洞数据库 NVD
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:H
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
非可信指针解引用
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
CODESYS 缓冲区错误漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
CODESYS是德国3S-Smart Software Solutions的一套控制器开发系统 CODESYS 产品存在缓冲区错误漏洞,该漏洞源于经过身份验证的远程攻击者可以访问请求中包含的取消引用指针。这会导致受影响的 CODESYS 产品的 CmpSettings 组件中的空指针取消引用并导致崩溃。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD
受影响产品
厂商产品影响版本CPE订阅
CODESYSCODESYS Control RTE (SL) V3.5.18.0 ~ V3.5.18.0 -
CODESYSCODESYS Control RTE (for Beckhoff CX) SL V3.5.18.0 ~ V3.5.18.0 -
CODESYSCODESYS Control Win (SL) V3.5.18.0 ~ V3.5.18.0 -
CODESYSCODESYS Gateway V3.5.18.0 ~ V3.5.18.0 -
CODESYSCODESYS Edge Gateway for Windows V3.5.18.0 ~ V3.5.18.0 -
CODESYSCODESYS HMI (SL) V3.5.18.0 ~ V3.5.18.0 -
CODESYSCODESYS Development System V3 V3.5.18.0 ~ V3.5.18.0 -
CODESYSCODESYS Control Runtime System Toolkit V3.5.18.0 ~ V3.5.18.0 -
CODESYSCODESYS Embedded Target Visu Toolkit V3.5.18.0 ~ V3.5.18.0 -
CODESYSCODESYS Remote Target Visu Toolkit V3.5.18.0 ~ V3.5.18.0 -
CODESYSCODESYS Control for BeagleBone SL V4.5.0.0 ~ V4.5.0.0 -
CODESYSCODESYS Control for Beckhoff CX9020 SL V4.5.0.0 ~ V4.5.0.0 -
CODESYSCODESYS Control for emPC-A/iMX6 SL V4.5.0.0 ~ V4.5.0.0 -
CODESYSCODESYS Control for IOT2000 SL V4.5.0.0 ~ V4.5.0.0 -
CODESYSCODESYS Control for Linux SL V4.5.0.0 ~ V4.5.0.0 -
CODESYSCODESYS Control for PFC100 SL V4.5.0.0 ~ V4.5.0.0 -
CODESYSCODESYS Control for PFC200 SL V4.5.0.0 ~ V4.5.0.0 -
CODESYSCODESYS Control for PLCnext SL V4.5.0.0 ~ V4.5.0.0 -
CODESYSCODESYS Control for Raspberry Pi SL V4.5.0.0 ~ V4.5.0.0 -
CODESYSCODESYS Control for WAGO Touch Panels 600 SL V4.5.0.0 ~ V4.5.0.0 -
CODESYSCODESYS Edge Gateway for Linux V4.5.0.0 ~ V4.5.0.0 -
二、漏洞 CVE-2022-22514 的公开POC
#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC
三、漏洞 CVE-2022-22514 的情报信息
Please 登录 to view more intelligence information
四、漏洞 CVE-2022-22514 的评论

暂无评论


发表评论