Уязвимость среды исполнения CODESYS Runtime Toolkit вызвана переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании или перезаписать область памяти путем отправки специально сформированного запроса



BDU:2022-03995

CVE-2022-32137



Установка обновлений из доверенных источников.

В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.



Компенсирующие меры:

- использование физического, либо логического разграничения доступа к устройствам с CODESYS Runtime, путем разграничения межсетевыми экранами с выделением отдельной подсети;

- использование средств обнаружения вторжений.