PT-2022-3762 · Schneider Electric · Modicon M340 Cpu+4

CVE-2022-0222

·

Publicado

2022-04-12

·

Atualizado

2022-11-30

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
CPUs Modicon M340 em versões anteriores à V3.40
Módulos de comunicação Ethernet Modicon M340 X80: BMXNOE0100 (H), BMXNOE0110 (H)
BMXNOE* em todas as versões
BMXNOR* em versões anteriores à v1.7 IR24
Descrição
Existe uma vulnerabilidade que pode causar uma negação de serviço na comunicação Ethernet do controlador ao enviar uma solicitação específica via SNMP. Esse problema está relacionado ao gerenciamento inadequado de privilégios. A exploração da vulnerabilidade pode permitir que um invasor remoto cause uma negação de serviço enviando solicitações especialmente criadas.
Recomendações
Para CPUs Modicon M340 em versões anteriores à V3.40, atualize para a versão V3.40 ou posterior para resolver o problema.
Para BMXNOE* todas as versões, considere desativar o acesso SNMP até que um patch esteja disponível.
Para BMXNOR* versões anteriores à v1.7 IR24, atualize para a versão v1.7 IR24 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso ao serviço SNMP para minimizar o risco de exploração.

Correção

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-04552
CVE-2022-0222

Produtos afetados

Bmxnoe
Bmxnoe0100
Bmxnoe0110
Bmxnor
Modicon M340 Cpu