CVE-2026-76992: Codesys Development System 3
High severity, CVSS 7.5. EPSS: 0.3% chance of exploitation in the next 30 days.
The CODESYS Gateway Client allocates memory based on a size field in a gateway response without enforcing an appropriate upper limit. An unauthenticated remote attacker controlling a malicious gateway can exploit this behavior to trigger excessive memory consumption, resulting in a denial-of-service condition thus leading to a total loss of availablity.
Affected products
- Codesys Development System 3: from 3.0.0.0, before 3.5.22.40 (fixed in 3.5.22.40)
- Codesys Edge Gateway For Linux: from 3.15.0.0, before 4.23.0.0 (fixed in 4.23.0.0)
- Codesys Edge Gateway For Windows: from 3.0.0.0, before 3.5.22.40 (fixed in 3.5.22.40)
- Codesys Gateway: from 3.0.0.0, before 3.5.22.40 (fixed in 3.5.22.40)
- Codesys HMI Sl: from 3.0.0.0, before 3.5.22.40 (fixed in 3.5.22.40)
- Codesys Opc Da Server Sl: from 3.0.0.0, before 3.5.22.40 (fixed in 3.5.22.40)
- Codesys Plchandler: from 3.0.0.0, before 3.5.22.40 (fixed in 3.5.22.40)
- Codesys Runtime Toolkit: from 3.0.0.0, before 3.5.22.40 (fixed in 3.5.22.40)
Published 2026-09-30. Last modified 2026-09-30.