PT-2024-8142 · Schneider Electric · Schneider Electric Modicon M340 Cpu Bmxp34+2

CVE-2024-8937

·

Publicado

2024-11-12

·

Atualizado

2024-11-13

CVSS v4.0

8.3

Alta

VetorAV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do software vulnerável e versões afetadas:
Versões do processador Schneider Electric Modicon M340 BMXP34 (versões afetadas não especificadas)
Versões do Schneider Electric Modicon MC80 BMKC80 (versões afetadas não especificadas)
Versões do processador Schneider Electric Modicon Momentum Unity M1E 171CBU (versões afetadas não especificadas)
Descrição:
O problema está relacionado a uma restrição inadequada das operações dentro dos limites de um buffer de memória, o que poderia levar à execução de código arbitrário após um ataque Man-In-The-Middle bem-sucedido. Esse ataque envolve o envio de uma chamada de função Modbus manipulada para adulterar a área de memória envolvida no processo de autenticação.
Recomendações:
Para o Schneider Electric Modicon M340 CPU BMXP34, considere desativar a chamada de função Modbus até que um patch esteja disponível.
Para o Schneider Electric Modicon MC80 BMKC80, restrinja o acesso à área de memória envolvida no processo de autenticação para minimizar o risco de exploração.
Para o processador Schneider Electric Modicon Momentum Unity M1E 171CBU, evite usar a chamada de função Modbus criada especificamente no endpoint da API afetado até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-09683
CVE-2024-8937

Produtos afetados

Schneider Electric Modicon M340 Cpu Bmxp34
Schneider Electric Modicon Mc80 Bmkc80
Schneider Electric Modicon Momentum Unity M1E Processor 171Cbu