CODES 网关客户端在分配内存时,依据网关响应中的大小字段进行分配,但未施加适当的上限限制。一个未认证的远程攻击者若控制恶意网关,可利用此行为触发过度的内存消耗,从而导致拒绝服务(DoS)状态,最终造成可用性完全丧失。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| CODESYS | Development System 3 | 3.0.0.0 ~ 3.5.22.40 | - |
|
| CODESYS | Gateway | 3.0.0.0 ~ 3.5.22.40 | - |
|
| CODESYS | Edge Gateway for Windows | 3.0.0.0 ~ 3.5.22.40 | - |
|
| CODESYS | HMI (SL) | 3.0.0.0 ~ 3.5.22.40 | - |
|
| CODESYS | OPC DA Server SL | 3.0.0.0 ~ 3.5.22.40 | - |
|
| CODESYS | PLCHandler | 3.0.0.0 ~ 3.5.22.40 | - |
|
| CODESYS | Runtime Toolkit | 3.0.0.0 ~ 3.5.22.40 | - |
|
| CODESYS | Edge Gateway for Linux | 3.15.0.0 ~ 4.23.0.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet