Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-07056

Опубликовано: 11 янв. 2022
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость реализации протокола MODBUS межсетевых экранов Tofino Xenon Security Appliance, Tofino Argon Security Appliance и EAGLE 20 Tofino связана с ошибками в настройках безопасности. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти существующие ограничения безопасности с помощью специально созданных пакетов MODBUS

Вендор

Schneider Electric
Belden Inc.

Наименование ПО

ConneXium Tofino Firewall TCSEFEA23F3F22
ConneXium Tofino Firewall TCSEFEA23F3F20
ConneXium Tofino Firewall TCSEFEA23F3F21
Tofino Xenon Security Appliance
Tofino Argon Security Appliance
Hirschmann EAGLE 20 Tofino

Версия ПО

до 03.23 (ConneXium Tofino Firewall TCSEFEA23F3F22)
- (ConneXium Tofino Firewall TCSEFEA23F3F20)
- (ConneXium Tofino Firewall TCSEFEA23F3F21)
до 03.2.03 (Tofino Xenon Security Appliance)
- (Tofino Argon Security Appliance)
- (Hirschmann EAGLE 20 Tofino)

Тип ПО

ПО программно-аппаратных средств защиты
Средство защиты
Средство АСУ ТП

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для программных продуктов Belden Inc.:
https://dam.belden.com/dmm3bwsv3/assetstream.aspx?assetid=13963&mediaformatid=50063&destinationid=10016
Для программных продуктов Schneider Electric:
https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2022-011-05

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 8%
0.0003
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
nvd
почти 4 года назад

On Schneider Electric ConneXium Tofino Firewall TCSEFEA23F3F22 before 03.23, TCSEFEA23F3F20/21, and Belden Tofino Xenon Security Appliance, crafted ModBus packets can bypass the ModBus enforcer. NOTE: this issue exists because of an incomplete fix of CVE-2017-11401.

CVSS3: 7.5
github
почти 4 года назад

On Schneider Electric ConneXium Tofino Firewall TCSEFEA23F3F22 before 03.23, TCSEFEA23F3F20/21, and Belden Tofino Xenon Security Appliance, crafted ModBus packets can bypass the ModBus enforcer. NOTE: this issue exists because of an incomplete fix of CVE-2017-11401.

EPSS

Процентиль: 8%
0.0003
Низкий

7.5 High

CVSS3

7.8 High

CVSS2