Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-00892

Опубликовано: 14 фев. 2019
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость программного обеспечения SoMachine Basic связана с ошибками конфигурации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, запустить SoMachine путем отправки специально подготовленных Ethernet сообщений

Вендор

Schneider Electric

Наименование ПО

Modicon M221
SoMachine Basic

Версия ПО

до 1.10.0.0 (Modicon M221)
- (SoMachine Basic)

Тип ПО

ПО программно-аппаратного средства АСУ ТП

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Обновление программного обеспечения Modicon M221 до v1.10.0.0 и EcoStruxure Machine Expert-Basic(ранее SoMachine Basic) до v 1.0 с использованием средства обновления ПО Schneider-Electric (SESU):
https://www.schneider-electric.com/en/download/document/Machine_Expert_Basic

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 66%
0.00522
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 5.3
nvd
больше 6 лет назад

A Environment (CWE-2) vulnerability exists in SoMachine Basic, all versions, and Modicon M221(all references, all versions prior to firmware V1.10.0.0) which could cause remote launch of SoMachine Basic when sending crafted ethernet message.

github
больше 3 лет назад

A Environment (CWE-2) vulnerability exists in SoMachine Basic, all versions, and Modicon M221(all references, all versions prior to firmware V1.10.0.0) which could cause remote launch of SoMachine Basic when sending crafted ethernet message.

EPSS

Процентиль: 66%
0.00522
Низкий

7.5 High

CVSS3

7.8 High

CVSS2