CVE-2022-47392: CODESYS: Multiple products prone to Improper Input Validation
Published May 15, 2023
·Updated
An authenticated, remote attacker may use a improper input validation vulnerability in the CmpApp/CmpAppBP/CmpAppForce Components of multiple CODESYS products in multiple versions to read from an invalid address which can lead to a denial-of-service condition.
Affected Software
34 affected components
CODESYS Control For Beaglebone Sl<3.5.19.0
CODESYS Control For Empc-a\/imx6 Sl<3.5.19.0
CODESYS Control For Iot2000 Sl<3.5.19.0
CODESYS Control For Linux Sl<3.5.19.0
CODESYS Control For Pfc100 Sl<3.5.19.0
CODESYS Control For Pfc200 Sl<3.5.19.0
CODESYS Control For Plcnext Sl<3.5.19.0
CODESYS Control For Raspberry Pi Sl<3.5.19.0
CODESYS Control For Wago Touch Panels 600 Sl<3.5.19.0
CODESYS Control Rte \(for Beckhoff Cx\) Sl<4.8.0.0
CODESYS Control Rte \(sl\)<4.8.0.0
CODESYS Control Runtime System Toolkit<4.8.0.0
CODESYS Control Win \(sl\)<4.8.0.0
CODESYS Development System V3<4.8.0.0
CODESYS Hmi \(sl\)<4.8.0.0
CODESYS Safety Sil2 Psp<4.8.0.0
CODESYS Safety Sil2 Runtime Toolkit<4.8.0.0
CODESYS Control For Beaglebone Sl<4.8.0.0
CODESYS Control For Empc-a\/imx6 Sl<4.8.0.0
CODESYS Control For Iot2000 Sl<4.8.0.0
CODESYS Control For Linux Sl<4.8.0.0
CODESYS Control For Pfc100 Sl<4.8.0.0
CODESYS Control For Pfc200 Sl<4.8.0.0
CODESYS Control For Plcnext Sl<4.8.0.0
CODESYS Control For Raspberry Pi Sl<4.8.0.0
CODESYS Control For Wago Touch Panels 600 Sl<4.8.0.0
CODESYS Control Rte \(for Beckhoff Cx\) Sl<3.5.19.0
CODESYS Control Rte \(sl\)<3.5.19.0
CODESYS Control Runtime System Toolkit<3.5.19.0
CODESYS Control Win \(sl\)<3.5.19.0
CODESYS Development System V3<3.5.19.0
CODESYS Hmi \(sl\)<3.5.19.0
CODESYS Safety Sil2 Psp<3.5.19.0
CODESYS Safety Sil2 Runtime Toolkit<3.5.19.0
Event History
May 15, 2023
CVE Published
via MITRE·10:01 AM
Data Sourced
via MITRE·10:01 AM
DescriptionSeverityWeakness
Data Sourced
via NVD·11:15 AM
DescriptionSeverityWeaknessAffected Software
Frequently Asked Questions
1
What is CVE-2022-47392?
CVE-2022-47392 is an improper input validation vulnerability in the CmpApp/CmpAppBP/CmpAppForce Components of multiple CODESYS products.
2
How does CVE-2022-47392 impact the affected software?
CVE-2022-47392 can lead to a denial-of-service condition.
3
Which versions of CODESYS products are affected by CVE-2022-47392?
CVE-2022-47392 affects multiple versions of CODESYS products up to version 3.5.19.0.
4
What is the severity of CVE-2022-47392?
CVE-2022-47392 has a severity rating of 6.5 (medium).
5
How can I fix CVE-2022-47392?
To mitigate CVE-2022-47392, it is recommended to update the affected CODESYS products to a version beyond 3.5.19.0.