PT-2026-20458 · Schneider Electric · Remoteconnect+4
CVE-2026-0667
·
Publicado
2026-02-10
·
Atualizado
2026-07-29
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
SCADAPack 47xi (versões afetadas não especificadas)
SCADAPack 47x (versões afetadas não especificadas)
SCADAPack 57x (versões afetadas não especificadas)
EcoStruxure Data Center Expert (versões afetadas não especificadas)
SCADAPack RTUs versões anteriores a R3.4.2 (firmware 9.12.2)
Description
Ocorre uma verificação inadequada de condições incomuns ou excepcionais durante a comunicação via protocolo Modbus TCP. Este problema pode permitir que um invasor remoto execute código arbitrário, cause a negação de serviço e comprometa a confidencialidade e a integridade das informações protegidas.
Recommendations
Atualizar os SCADAPack RTUs para R3.4.2 (firmware 9.12.2).
Implementar segmentação de rede.
Utilizar um firewall de RTU.
Correção
Improper Check for Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Remoteconnect
Scadapack 47Xi
Scadapack 57X
Scadapack Remoteconnect
Scadapack47X