Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2018-01063

Опубликовано: 28 апр. 2017
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения программируемых логических контроллеров Schneider Electric Modicon Premium, Modicon Quantum, Modicon M340 и Modicon BMXNOR0200, вызвана выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально сформированного SOAP-запроса

Вендор

Schneider Electric

Наименование ПО

TSXP574634MC
TSXP576634M
TSXP57554MC
TSXP57554M
TSXP57454MC
TSXP57454M
TSXP573634MC
TSXP573634M
TSXP57354MC
TSXP57354M
TSXP572634M
TSXP57254M
TSXP57204MC
TSXP57204M
TSXP571634M
TSXP57154MC
TSXP57104MC
TSXP57104M
TSXH5744MC
TSXH5724MC
BMXP3420302H
BMXP342020H
BMXP342000
BMXNOR0200
140CPU65260C
140CPU65160S
140CPU65160C
140CPU65150C
140CPU43412UC
140CPU31110C
140CPU31110
TSXP576634MC
TSXP575634MC
TSXP575634M
TSXP574634M
TSXP57304MC
TSXP57304M
TSXP572634MC
TSXP57254MC
TSXP571634MC
TSXP57154M
TSXH5744M
TSXP5724M
BMXP3420302CL
BMXP3420302
BMXP342020
BMXP3420102CL
BMXP3420102
BMXP341000H
BMXP341000
BMXNOR0200H
140CPU65860C
140CPU65860
140CPU65260
140CPU65160
140CPU43412U
140CPU65150

Версия ПО

- (TSXP574634MC)
- (TSXP576634M)
- (TSXP57554MC)
- (TSXP57554M)
- (TSXP57454MC)
- (TSXP57454M)
- (TSXP573634MC)
- (TSXP573634M)
- (TSXP57354MC)
- (TSXP57354M)
- (TSXP572634M)
- (TSXP57254M)
- (TSXP57204MC)
- (TSXP57204M)
- (TSXP571634M)
- (TSXP57154MC)
- (TSXP57104MC)
- (TSXP57104M)
- (TSXH5744MC)
- (TSXH5724MC)
- (BMXP3420302H)
- (BMXP342020H)
- (BMXP342000)
- (BMXNOR0200)
- (140CPU65260C)
- (140CPU65160S)
- (140CPU65160C)
- (140CPU65150C)
- (140CPU43412UC)
- (140CPU31110C)
- (140CPU31110)
- (TSXP576634MC)
- (TSXP575634MC)
- (TSXP575634M)
- (TSXP574634M)
- (TSXP57304MC)
- (TSXP57304M)
- (TSXP572634MC)
- (TSXP57254MC)
- (TSXP571634MC)
- (TSXP57154M)
- (TSXH5744M)
- (TSXP5724M)
- (BMXP3420302CL)
- (BMXP3420302)
- (BMXP342020)
- (BMXP3420102CL)
- (BMXP3420102)
- (BMXP341000H)
- (BMXP341000)
- (BMXNOR0200H)
- (140CPU65860C)
- (140CPU65860)
- (140CPU65260)
- (140CPU65160)
- (140CPU43412U)
- (140CPU65150)

Тип ПО

ПО сетевого программно-аппаратного средства
ПО программно-аппаратного средства АСУ ТП

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://download.schneider-electric.com/files?p_enDocType=Technical+leaflet&p_File_Name=SEVD-2018-081-02+Modicon.pdf&p_Doc_Ref=SEVD-2018-081-02

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

Ссылки на источники

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 74%
0.00821
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
nvd
почти 8 лет назад

A buffer overflow vulnerability exists in Schneider Electric's Modicon M340, Modicon Premium, Modicon Quantum PLC, BMXNOR0200. The buffer overflow vulnerability is caused by the length of the source string specified (instead of the buffer size) as the number of bytes to be copied.

CVSS3: 7.5
github
больше 3 лет назад

A buffer overflow vulnerability exists in Schneider Electric's Modicon M340, Modicon Premium, Modicon Quantum PLC, BMXNOR0200. The buffer overflow vulnerability is caused by the length of the source string specified (instead of the buffer size) as the number of bytes to be copied.

EPSS

Процентиль: 74%
0.00821
Низкий

7.5 High

CVSS3

7.8 High

CVSS2