PT-2020-19604 · Schneider Electric · Premium Processors With Integrated Ethernet+2
CVE-2020-7477
·
Publicado
2020-03-23
·
Atualizado
2026-05-28
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Módulo de rede Quantum Ethernet 140NOE771x1, versões 7.0 e anteriores
Processadores Quantum com Ethernet integrada – 140CPU65xxxxx, todas as versões
Processadores Premium com Ethernet integrada, todas as versões
Descrição
Existe uma vulnerabilidade devido à verificação inadequada de condições incomuns ou excepcionais, o que poderia causar uma negação de serviço ao enviar um comando especialmente criado via Modbus.
Recomendações
Para o módulo de rede Quantum Ethernet 140NOE771x1, versões 7.0 e anteriores, atualize para uma versão posterior à 7.0 para resolver o problema.
Para processadores Quantum com Ethernet integrada – 140CPU65xxxxx, restrinja o acesso ao Modbus para minimizar o risco de exploração até que um patch esteja disponível.
Para processadores Premium com Ethernet integrada, considere desativar a funcionalidade Modbus como uma solução temporária até que uma correção seja fornecida.
Correção
DoS
Improper Check for Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Premium Processors With Integrated Ethernet
Quantum Ethernet Network Module 140Noe771X1
Quantum Processors With Integrated Ethernet