Уязвимость записи за пределами сети в контроллере CODESYS PROFINET позволяет неаутентифицированному злоумышленнику в том же сегменте сети отправлять искаженные данные связи PROFINET, что вызывает исключение в затронутом приложении ПЛК. Исключение обрабатывается системой выполнения CODESYS Control и приводит к управляемой остановке приложения ПЛК.
Показать оригинальное описание (EN)
An out‑of‑bounds write vulnerability in the CODESYS PROFINET Controller allows an unauthenticated attacker on the same network segment to send malformed PROFINET communication data that triggers an exception in the affected PLC application. The exception is handled by the CODESYS Control runtime system and results in a controlled stop of the PLC application.
Характеристики атаки
Последствия
Строка CVSS v4.0