3S CoDeSys Gateway Server sérülékenység

CH azonosító

CH-9248

Angol cím

3S CoDeSys Gateway Server Use-After-Free Vulnerability

Felfedezés dátuma

2013.05.22.

Súlyosság

Magas

Érintett rendszerek

3S - Smart Software Solutions
CoDeSys
CoDeSys Gateway Server

Érintett verziók

3S CoDeSys 2.x
3S CoDeSys Gateway Server 2.x

Összefoglaló

A 3S CoDeSys Gateway Server egy sérülékenységét jelentették, amit kihasználva a támadók feltörhetik a sérülékeny rendszert.

Leírás

A sérülékenységet egy felszabadítás utáni használatból eredő hiba (use-after-free error) okozza, amelyet kihasználva egy korábban felszabadított memória területre lehet hivatkozni.

A sérülékenységet a 2.3.9.27 verzióban jelentették.

Megoldás

Telepítse a javítócsomagokat

Támadás típusa

Other (Egyéb)

Szükséges hozzáférés

Remote/Network (Távoli/hálózat)

Hivatkozások

SECUNIA 53515
CVE-2013-2781 - NVD CVE-2013-2781
Egyéb referencia: ics-cert.us-cert.gov


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-48703 – CWP Control Web Panel OS Command Injection sérülékenysége
CVE-2025-5947 – WordPress Service Finder plugin sérülékenysége
CVE-2025-11533 – WordPress Freeio plugin sérülékenysége
CVE-2025-5397 – JobMonster WordPress téma sérülékenysége
CVE-2025-11705 – WordPress Anti-Malware Security and Brute-Force Firewall plugin sérülékenysége
CVE-2025-7656 – Google Chrome sérülékenysége
CVE-2025-6541 – TP-Link sérülékenysége
CVE-2025-61884 – Oracle E-Business Suite Server-Side Request Forgery (SSRF) sérülékenysége
CVE-2025-2747 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
Tovább a sérülékenységekhez »