COM600 – wersje oprogramowania 2.x, 3.x, 4.x i 5.x
Numer CVE
CVE-2022-29492
Krytyczność
5,0/10
CVSS
AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L/E:F/RL:W/RC:C
Opis
W obsłudze źle sformułowanego pakietu TCP IEC 104 istnieje luka. Zniekształcony pakiet jest odrzucany po odebraniu zniekształconego pakietu TCP IEC 104. Jednak połączenie TCP pozostaje otwarte. Może to spowodować odmowę usługi, jeśli wysłanych zostanie wiele zniekształconych pakietów.