PT-2020-6373 · Schneider Electric · Modicon M340+3

CVE-2020-7536

·

Publicado

2020-10-08

·

Atualizado

2024-04-10

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
CPUs Modicon M340 em versões anteriores à V3.30
Módulos de comunicação Ethernet Modicon M340 BMXNOE0100 (H) em versões anteriores à V3.4
Módulos de comunicação Ethernet Modicon M340 BMXNOE0110 (H) em versões anteriores à V6.6
Módulos de comunicação Ethernet Modicon M340 BMXNOR0200H, todas as versões
Descrição
O problema está relacionado à verificação insuficiente de condições incomuns ou excepcionais no software do controlador lógico programável Modicon M340 da Schneider Electric. Isso poderia permitir que um invasor remoto causasse uma negação de serviço. A vulnerabilidade existe ao modificar parâmetros de rede via SNMP, podendo tornar o dispositivo inacessível.
Recomendações
Para versões de CPUs Modicon M340 anteriores à V3.30, atualize para a versão V3.30 ou posterior.
Para versões dos módulos de comunicação Ethernet Modicon M340 BMXNOE0100 (H) anteriores à V3.4, atualize para a versão V3.4 ou posterior.
Para os módulos de comunicação Ethernet Modicon M340 BMXNOE0110 (H) em versões anteriores à V6.6, atualize para a versão V6.6 ou posterior.
Para os módulos de comunicação Ethernet Modicon M340 BMXNOR0200H, considere desativar o acesso SNMP até que um patch esteja disponível, pois todas as versões estão afetadas.

Correção

Improper Check for Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-04328
CVE-2020-7536

Produtos afetados

Modicon M340
Modicon M340 Communication Ethernet Modules Bmxnoe0100
Modicon M340 Communication Ethernet Modules Bmxnoe0110
Modicon M340 Communication Ethernet Modules Bmxnor0200H