Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-07254

Опубликовано: 14 сент. 2021
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения программируемых логических контроллеров Schneider Electric Modicon M340, Modicon Quantum/Premium связана с выходом операции за границы буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем отправки специально созданных HTTP-запросов

Вендор

Schneider Electric

Наименование ПО

Premium communication modules
Modicon M340 CPU BMXP34
Modicon M340 Ethernet Communication modules BMXNOE0100 (H)
Modicon M340 Ethernet Communication modules BMXNOE0110 (H)
Modicon Quantum processors with integrated Ethernet COPRO 140CPU65xxxxx
Modicon Quantum Communication Modules 140NOC78x00
Modicon Quantum Communication Modules 140NOC77101
Modicon Quantum communication modules 140NOE771x1
Modicon Premium processors with integrated Ethernet COPRO TSXP574634
Modicon Premium processors with integrated Ethernet COPRO TSXP575634
Modicon Premium processors with integrated Ethernet COPRO TSXP576634
Modicon M340 X80 Ethernet Communication modules BMXNOR0200H RTU
Modicon M340 X80 Ethernet Communication modules BMXNOC0401

Версия ПО

TSXETY4103 (Premium communication modules)
TSXETY5103 (Premium communication modules)
до 3.40 (Modicon M340 CPU BMXP34)
- (Modicon M340 Ethernet Communication modules BMXNOE0100 (H))
- (Modicon M340 Ethernet Communication modules BMXNOE0110 (H))
- (Modicon Quantum processors with integrated Ethernet COPRO 140CPU65xxxxx)
- (Modicon Quantum Communication Modules 140NOC78x00)
- (Modicon Quantum Communication Modules 140NOC77101)
- (Modicon Quantum communication modules 140NOE771x1)
- (Modicon Premium processors with integrated Ethernet COPRO TSXP574634)
- (Modicon Premium processors with integrated Ethernet COPRO TSXP575634)
- (Modicon Premium processors with integrated Ethernet COPRO TSXP576634)
до 1.7 IR24 (Modicon M340 X80 Ethernet Communication modules BMXNOR0200H RTU)
до 2.11 (Modicon M340 X80 Ethernet Communication modules BMXNOC0401)

Тип ПО

Средство АСУ ТП

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2021-257-02

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 80%
0.01449
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
nvd
почти 4 года назад

A CWE-787: Out-of-bounds Write vulnerability exists that could cause denial of service when an attacker sends a specially crafted HTTP request to the web server of the device. Affected Product: Modicon M340 CPUs: BMXP34 (Versions prior to V3.40), Modicon M340 X80 Ethernet Communication Modules: BMXNOE0100 (H), BMXNOE0110 (H), BMXNOC0401, BMXNOR0200H RTU (All Versions), Modicon Premium Processors with integrated Ethernet (Copro): TSXP574634, TSXP575634, TSXP576634 (All Versions), Modicon Quantum Processors with Integrated Ethernet (Copro): 140CPU65xxxxx (All Versions), Modicon Quantum Communication Modules: 140NOE771x1, 140NOC78x00, 140NOC77101 (All Versions), Modicon Premium Communication Modules: TSXETY4103, TSXETY5103 (All Versions)

github
почти 4 года назад

A CWE-787: Out-of-bounds Write vulnerability exists that could cause denial of service when an attacker sends a specially crafted HTTP request to the web server of the device. Affected Product: Modicon M340 CPUs: BMXP34 (Versions prior to V3.40), Modicon M340 X80 Ethernet Communication Modules: BMXNOE0100 (H), BMXNOE0110 (H), BMXNOC0401, BMXNOR0200H RTU (All Versions), Modicon Premium Processors with integrated Ethernet (Copro): TSXP574634, TSXP575634, TSXP576634 (All Versions), Modicon Quantum Processors with Integrated Ethernet (Copro): 140CPU65xxxxx (All Versions), Modicon Quantum Communication Modules: 140NOE771x1, 140NOC78x00, 140NOC77101 (All Versions), Modicon Premium Communication Modules: TSXETY4103, TSXETY5103 (All Versions)

EPSS

Процентиль: 80%
0.01449
Низкий

7.5 High

CVSS3

7.8 High

CVSS2