PT-2020-6372 · Schneider Electric · Modicon M340+3

CVE-2020-7537

·

Publicado

2020-12-08

·

Atualizado

2024-04-10

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Modicon M580 (versões afetadas não especificadas)
Modicon M340 (versões afetadas não especificadas)
Controladores legados Modicon Quantum (versões afetadas não especificadas)
Modicon Premium (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade que pode causar negação de serviço quando uma solicitação Read Physical Memory especialmente criada via Modbus é enviada ao controlador. Esse problema está relacionado a uma verificação inadequada de condições incomuns ou excepcionais. A vulnerabilidade pode ser explorada por um invasor remoto para causar negação de serviço.
Recomendações
Para o Modicon M580, verifique as notificações de segurança das versões afetadas e siga as orientações fornecidas para resolver o problema.
Para o Modicon M340, verifique as notificações de segurança das versões afetadas e siga as orientações fornecidas para resolver o problema.
Para os controladores legados Modicon Quantum, verifique as notificações de segurança das versões afetadas e siga as orientações fornecidas para resolver o problema.
Para o Modicon Premium, verifique as notificações de segurança das versões afetadas e siga as orientações fornecidas para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso ao protocolo Modbus para minimizar o risco de exploração.

Correção

Improper Check for Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-04327
CVE-2020-7537

Produtos afetados

Modicon M340
Modicon M580
Modicon Premium
Modicon Quantum