天下漏洞,尽知其名
HIGH

CVE-2026-76992 CODESYS Gateway Client 内存耗尽漏洞

影响未认证远程攻击者可致内存耗尽,造成拒绝服务

AI 研判

CODESYS Gateway Client 在处理网关响应时,依据响应中的长度字段分配内存,但未对该长度设置合理的上限。攻击者控制恶意网关后,可返回超大长度值,导致客户端分配过量内存,最终内存耗尽并失去可用性。

影响范围

CODESYS Gateway Client

受影响版本范围暂无公开信息,涉及 CODESYS Gateway Client 组件。

漏洞详情

该漏洞属于不受控资源消耗(内存耗尽)类型。成因是客户端在解析网关响应时信任其中的 size 字段,未校验其上限即按该值分配内存。攻击者通过伪造或控制恶意网关返回超大 size 值,即可触发客户端过量内存分配,形成拒绝服务。

利用条件与风险

利用前提是攻击者能够控制或冒充客户端所连接的网关,且无需认证。实战中可导致客户端进程内存耗尽、服务不可用,属于高危拒绝服务风险。

修复建议

官方修复方案暂无公开信息,建议关注 CODESYS 官方安全公告并升级至修复版本;临时缓解措施包括仅连接可信网关、限制客户端网络访问范围。

原始情报

The CODESYS Gateway Client allocates memory based on a size field in a gateway response without enforcing an appropriate upper limit. An unauthenticated remote attacker controlling a malicious gateway can exploit this behavior to trigger excessive memory consumption, resulting in a denial-of-service condition thus leading to a total loss of availablity.