Denegació de servei en CODESYS Gateway Server V2
27/06/2022
CVE-2022-31803
MITJÀ: (5.3)
CVSS3: 4.6
CODESYS Gateway Server V2 és vulnerable a una denegació de servei, causada per una verificació insuficient de l’activitat de connexió del client TCP. Mitjançant l’enviament d’una sol·licitud especialment dissenyada, un atacant remot podria aprofitar aquesta vulnerabilitat per a consumir totes les connexions TCP disponibles i impedir que els usuaris o clients legítims estableixin una nova connexió, la qual cosa provocaria una denegació de servei.
Sistemes Afectats
- CODESYS Gateway Server V2 2.3.9.37
Remediació
Consulti l’avís 2022-12 de CODESYS per a obtenir informació sobre les actualitzacions o solucions suggerides.