Уязвимость среды исполнения CODESYS Runtime Toolkit вызвана переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании или перезаписать область памяти путем отправки специально сформированного запроса
BDU:2022-03995
В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Компенсирующие меры:
- использование физического, либо логического разграничения доступа к устройствам с CODESYS Runtime, путем разграничения межсетевыми экранами с выделением отдельной подсети;
- использование средств обнаружения вторжений.
BDU:2022-03995
CVE-2022-32137
Установка обновлений из доверенных источников.В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Компенсирующие меры:
- использование физического, либо логического разграничения доступа к устройствам с CODESYS Runtime, путем разграничения межсетевыми экранами с выделением отдельной подсети;
- использование средств обнаружения вторжений.