CODESYS
CODESYS gehört zur Kategorie „OT / ICS / SCADA / IIoT". xonatec überwacht CODESYS kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
9 ReportsZeige 1 bis 9 von 9
-
CODESYS Control Runtime – Heap-based Buffer Overflow
CVE-2021-33485 KritischDas CODESYS Control Runtime System vor Version 3.5.17.10 weist einen Heap-basierten Pufferüberlauf auf. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 9.8 EPSS: 0.39% Publiziert: Referenz: NVD -
CODESYS: Unsichere Verzeichnisberechtigungen bei Installation
CVE-2026-44468 HochDas betroffene CODESYS-Produkt erstellt während der administrativen Installation ein Verzeichnis mit unsicheren Standardberechtigungen. Ein lokal angemeldeter Angreifer mit eingeschränkten Rechten kann dadurch eine temporäre Datei manipulieren, die Komponenten der Installation definiert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
CODESYS: TOCTOU-Schwachstelle bei Installationsdateien
CVE-2026-44469 HochBeim CODESYS-Produkt werden Installationsdateien in ein temporäres Verzeichnis mit falschen Standardberechtigungen entpackt. Ein lokal angemeldeter Angreifer mit eingeschränkten Rechten kann eine TOCTOU-Schwachstelle (Time-of-Check-Time-of-Use) ausnutzen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: NVD -
CODESYS – Codeausführung über manipulierte Projektdateien
CVE-2025-41700 HochEin nicht authentifizierter Angreifer kann einen lokalen Benutzer dazu verleiten, eine gezielt manipulierte CODESYS-Projektdatei mit einem CODESYS-Entwicklungssystem zu öffnen und dadurch beliebigen Code auszuführen. Der Code wird im Kontext des angemeldeten Benutzers ausgeführt; die Ausnutzung erfordert eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Projektdateien nur aus vertrauenswürdigen Quellen öffnen und verfügbare Hersteller-Updates einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Denial of Service im Visualisierungsserver der CODESYS-Control-Laufzeit
CVE-2025-41738 HochEin nicht authentifizierter, entfernter Angreifer kann den Visualisierungsserver der CODESYS-Control-Laufzeitumgebung dazu bringen, auf eine Ressource mit einem falschen Zeigertyp zuzugreifen, was zu einem Denial-of-Service-Zustand führen kann. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
CODESYS Development System – Fehlende Integritätsprüfung von Benachrichtigungen
CVE-2023-3663 HochIn CODESYS Development System ab Version 3.5.11.20 und vor 3.5.19.20 erlaubt eine fehlende Integritätsprüfung einem nicht authentifizierten entfernten Angreifer, den Inhalt der vom CODESYS-Benachrichtigungsserver per HTTP empfangenen Benachrichtigungen zu manipulieren. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf CODESYS Development System 3.5.19.20 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
CODESYS Development System – Ausführung von Binärdateien aus dem Arbeitsverzeichnis
CVE-2023-3662 HochIm CODESYS Development System ab Version 3.5.17.0 und vor 3.5.19.20 erlaubt eine Schwachstelle die Ausführung von Binärdateien aus dem aktuellen Arbeitsverzeichnis im Kontext des Nutzers. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
CODESYS Unsafe Directory Permissions Local Privilege Abuse
CVE-2023-3670 HochIm CODESYS Development System 3.5.9.0 bis 3.5.17.0 sowie in CODESYS Scripting 4.0.0.0 bis 4.1.0.0 erlauben unsichere Verzeichnisberechtigungen einem Angreifer mit lokalem Zugriff auf die Workstation, potenziell schädliche und getarnte Skripte abzulegen, die anschliessend von legitimen Benutzern ausgeführt werden können. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
CODESYS PROFINET-Controller: Out-of-Bounds-Write durch manipulierte PROFINET-Daten
CVE-2026-35226 MittelDer PROFINET-Controller von CODESYS weist laut NVD eine Out-of-Bounds-Write-Schwachstelle auf: Ein nicht authentifizierter Angreifer im selben Netzwerksegment kann durch fehlerhafte PROFINET-Kommunikationsdaten einen Speicherzugriffsfehler auslösen. CVSS-Basiswert: 6.5 (Mittel). Der Angriff erfordert Zugriff auf das angrenzende Netzwerksegment, jedoch keine Authentifizierung. Zu einer verfügbaren Fehlerbehebung liegen in den Quelldaten keine Angaben vor.
CVSS: 6.5 EPSS: 0.17% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für CODESYS, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.