PT-2026-20458 · Schneider Electric · Remoteconnect+4

CVE-2026-0667

·

Publicado

2026-02-10

·

Atualizado

2026-07-29

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas SCADAPack 47xi (versões afetadas não especificadas) SCADAPack 47x (versões afetadas não especificadas) SCADAPack 57x (versões afetadas não especificadas) EcoStruxure Data Center Expert (versões afetadas não especificadas) SCADAPack RTUs versões anteriores a R3.4.2 (firmware 9.12.2)
Description Ocorre uma verificação inadequada de condições incomuns ou excepcionais durante a comunicação via protocolo Modbus TCP. Este problema pode permitir que um invasor remoto execute código arbitrário, cause a negação de serviço e comprometa a confidencialidade e a integridade das informações protegidas.
Recommendations Atualizar os SCADAPack RTUs para R3.4.2 (firmware 9.12.2). Implementar segmentação de rede. Utilizar um firewall de RTU.

Correção

Improper Check for Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01897
CVE-2026-0667

Produtos afetados

Remoteconnect
Scadapack 47Xi
Scadapack 57X
Scadapack Remoteconnect
Scadapack47X