PT-2020-19604 · Schneider Electric · Premium Processors With Integrated Ethernet+2

CVE-2020-7477

·

Publicado

2020-03-23

·

Atualizado

2026-05-28

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Módulo de rede Quantum Ethernet 140NOE771x1, versões 7.0 e anteriores
Processadores Quantum com Ethernet integrada – 140CPU65xxxxx, todas as versões
Processadores Premium com Ethernet integrada, todas as versões
Descrição
Existe uma vulnerabilidade devido à verificação inadequada de condições incomuns ou excepcionais, o que poderia causar uma negação de serviço ao enviar um comando especialmente criado via Modbus.
Recomendações
Para o módulo de rede Quantum Ethernet 140NOE771x1, versões 7.0 e anteriores, atualize para uma versão posterior à 7.0 para resolver o problema.
Para processadores Quantum com Ethernet integrada – 140CPU65xxxxx, restrinja o acesso ao Modbus para minimizar o risco de exploração até que um patch esteja disponível.
Para processadores Premium com Ethernet integrada, considere desativar a funcionalidade Modbus como uma solução temporária até que uma correção seja fornecida.

Correção

DoS

Improper Check for Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-7477

Produtos afetados

Premium Processors With Integrated Ethernet
Quantum Ethernet Network Module 140Noe771X1
Quantum Processors With Integrated Ethernet