PT-2022-3762 · Schneider Electric · Modicon M340 Cpu+4
CVE-2022-0222
·
Publicado
2022-04-12
·
Atualizado
2022-11-30
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
CPUs Modicon M340 em versões anteriores à V3.40
Módulos de comunicação Ethernet Modicon M340 X80: BMXNOE0100 (H), BMXNOE0110 (H)
BMXNOE* em todas as versões
BMXNOR* em versões anteriores à v1.7 IR24
Descrição
Existe uma vulnerabilidade que pode causar uma negação de serviço na comunicação Ethernet do controlador ao enviar uma solicitação específica via SNMP. Esse problema está relacionado ao gerenciamento inadequado de privilégios. A exploração da vulnerabilidade pode permitir que um invasor remoto cause uma negação de serviço enviando solicitações especialmente criadas.
Recomendações
Para CPUs Modicon M340 em versões anteriores à V3.40, atualize para a versão V3.40 ou posterior para resolver o problema.
Para BMXNOE* todas as versões, considere desativar o acesso SNMP até que um patch esteja disponível.
Para BMXNOR* versões anteriores à v1.7 IR24, atualize para a versão v1.7 IR24 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso ao serviço SNMP para minimizar o risco de exploração.
Correção
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bmxnoe
Bmxnoe0100
Bmxnoe0110
Bmxnor
Modicon M340 Cpu