PT-2020-8981 · Schneider Electric · Modicon Premium+3
CVE-2018-7794
·
Publicado
2020-01-06
·
Atualizado
2026-05-29
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Modicon M580 (versões afetadas não especificadas)
Modicon M340 (versões afetadas não especificadas)
Modicon Quantum (versões afetadas não especificadas)
Modicon Premium (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade que pode causar uma negação de serviço ao ler dados com um índice inválido usando Modbus TCP. Esse problema está relacionado a verificações inadequadas de condições incomuns ou excepcionais.
Recomendações
Para o Modicon M580, atualize para uma versão que corrija este problema.
Para o Modicon M340, atualize para uma versão que corrija este problema.
Para o Modicon Quantum, atualize para uma versão que corrija este problema.
Para o Modicon Premium, atualize para uma versão que corrija este problema.
Como solução alternativa temporária, considere restringir o uso do Modbus TCP para minimizar o risco de exploração.
Correção
DoS
Improper Check for Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Modicon M340
Modicon M580
Modicon Premium
Modicon Quantum