Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-00202

Опубликовано: 01 апр. 2014
Источник: fstec
CVSS2: 9.3
EPSS Средний

Описание

Множественные уязвимости драйвера программируемых логических контроллеров Schneider Electric Modbus Serial Driver вызваны переполнением буфера на стеке. Эксплуатация уязвимостей может позволить нарушителю, действующему удалённо, выполнить произвольный код с использованием большого значения размера буфера в заголовке Modbus Application

Вендор

Schneider Electric

Наименование ПО

Schneider Electric Modbus Serial Driver

Версия ПО

от 1.10 до 3.2 включительно (Schneider Electric Modbus Serial Driver)

Тип ПО

Программное средство АСУ ТП

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,3)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
http://download.schneider-electric.com/files?p_Doc_Ref=SEVD%202013-070-01

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 98%
0.50704
Средний

9.3 Critical

CVSS2

Связанные уязвимости

nvd
почти 12 лет назад

Multiple stack-based buffer overflows in ModbusDrv.exe in Schneider Electric Modbus Serial Driver 1.10 through 3.2 allow remote attackers to execute arbitrary code via a large buffer-size value in a Modbus Application Header.

github
больше 3 лет назад

Multiple stack-based buffer overflows in ModbusDrv.exe in Schneider Electric Modbus Serial Driver 1.10 through 3.2 allow remote attackers to execute arbitrary code via a large buffer-size value in a Modbus Application Header.

EPSS

Процентиль: 98%
0.50704
Средний

9.3 Critical

CVSS2