Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-03892

Опубликовано: 18 нояб. 2020
Источник: fstec
CVSS3: 8.8
CVSS2: 9
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения программируемого логического контроллера Schneider Electric Modicon M340 связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Вендор

Schneider Electric
Fortinet Inc.

Наименование ПО

Modicon M340
Premium processors with integrated Ethernet COPRO
Quantum communication modules
Quantum processors with integrated Ethernet COPRO
Premium communication modules
FortiGate IPS

Версия ПО

- (Modicon M340)
TSXP574634 (Premium processors with integrated Ethernet COPRO)
TSXP575634 (Premium processors with integrated Ethernet COPRO)
TSXP576634 (Premium processors with integrated Ethernet COPRO)
140NOC77101 (Quantum communication modules)
140NOC78x00 (Quantum communication modules)
140NOE771x1 (Quantum communication modules)
140CPU65xxxxx (Quantum processors with integrated Ethernet COPRO)
TSXETY4103 (Premium communication modules)
TSXETY5103 (Premium communication modules)
16.958 (FortiGate IPS)

Тип ПО

ПО программно-аппаратного средства АСУ ТП
Средство АСУ ТП
Средство защиты

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для программных продуктов Shneider Electric:
https://download.schneider-electric.com/files?p_enDocType=Technical+leaflet&p_File_Name=SEVD-2020-315-01_Modicon_Web_Server_Security_Notification.pdf&p_Doc_Ref=SEVD-2020-315-01
Для программных продуктов Fortinet Inc. :
https://www.fortiguard.com/zeroday/FG-VD-20-106

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 77%
0.01043
Низкий

8.8 High

CVSS3

9 Critical

CVSS2

Связанные уязвимости

CVSS3: 8.8
nvd
около 5 лет назад

A CWE-787: Out-of-bounds Write vulnerability exists in the Web Server on Modicon M340, Modicon Quantum and Modicon Premium Legacy offers and their Communication Modules (see notification for details) which could cause corruption of data, a crash, or code execution when uploading a specially crafted file on the controller over FTP.

github
больше 3 лет назад

A CWE-787: Out-of-bounds Write vulnerability exists in the Web Server on Modicon M340, Modicon Quantum and Modicon Premium Legacy offers and their Communication Modules (see notification for details) which could cause corruption of data, a crash, or code execution when uploading a specially crafted file on the controller over FTP.

EPSS

Процентиль: 77%
0.01043
Низкий

8.8 High

CVSS3

9 Critical

CVSS2