PT-2020-6373 · Schneider Electric · Modicon M340+3
CVE-2020-7536
·
Publicado
2020-10-08
·
Atualizado
2024-04-10
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
CPUs Modicon M340 em versões anteriores à V3.30
Módulos de comunicação Ethernet Modicon M340 BMXNOE0100 (H) em versões anteriores à V3.4
Módulos de comunicação Ethernet Modicon M340 BMXNOE0110 (H) em versões anteriores à V6.6
Módulos de comunicação Ethernet Modicon M340 BMXNOR0200H, todas as versões
Descrição
O problema está relacionado à verificação insuficiente de condições incomuns ou excepcionais no software do controlador lógico programável Modicon M340 da Schneider Electric. Isso poderia permitir que um invasor remoto causasse uma negação de serviço. A vulnerabilidade existe ao modificar parâmetros de rede via SNMP, podendo tornar o dispositivo inacessível.
Recomendações
Para versões de CPUs Modicon M340 anteriores à V3.30, atualize para a versão V3.30 ou posterior.
Para versões dos módulos de comunicação Ethernet Modicon M340 BMXNOE0100 (H) anteriores à V3.4, atualize para a versão V3.4 ou posterior.
Para os módulos de comunicação Ethernet Modicon M340 BMXNOE0110 (H) em versões anteriores à V6.6, atualize para a versão V6.6 ou posterior.
Para os módulos de comunicação Ethernet Modicon M340 BMXNOR0200H, considere desativar o acesso SNMP até que um patch esteja disponível, pois todas as versões estão afetadas.
Correção
Improper Check for Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Modicon M340
Modicon M340 Communication Ethernet Modules Bmxnoe0100
Modicon M340 Communication Ethernet Modules Bmxnoe0110
Modicon M340 Communication Ethernet Modules Bmxnor0200H