漏洞信息详情
3S-Smart Software Solutions CODESYS Runtime Toolkit 拒绝服务漏洞
漏洞简介
3S-Smart Software Solutions CoDeSys是德国3S-Smart Software Solutions公司的一套PLC(可编程控制器)软件编程工具。Runtime Toolkit是CoDeSys的运行时工具包。
3S-Smart Software Solutions CODESYS 2.3.9.48之前版本的Runtime Toolkit 2.4.7.48之前版本中存在安全漏洞。远程攻击者可通过发送特制的请求利用该漏洞造成拒绝服务(空指针逆向引用和应用程序崩溃)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
https://www.codesys.com/
参考网址
来源:US-CERT Vulnerability Note:ics-cert.us-cert.gov
链接:https://ics-cert.us-cert.gov/advisories/ICSA-15-288-01
受影响实体
- 3s-Software Codesys_runtime_system:2.3.9.47<!--2000-1-1-->
补丁
- 3S-Smart Software Solutions CODESYS Runtime Toolkit 拒绝服务漏洞的修复措施<!--2015-10-19-->
还没有评论,来说两句吧...