PT-2021-7828 · Schneider Electric · Modicon Mc80+7
Publicado
2021-08-10
·
Atualizado
2021-09-13
·
CVE-2021-22792
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Todas as versões da CPU Modicon M580
Todas as versões da CPU Modicon M340
Todas as versões do Modicon MC80
Todas as versões da CPU Modicon Momentum Ethernet
Todas as versões do Simulador de PLC para EcoStruxure Control Expert
Todas as versões do Simulador de PLC para EcoStruxure Process Expert
Todas as versões da CPU Modicon Quantum
Todas as versões da CPU Modicon Premium
Descrição
O problema está relacionado a uma vulnerabilidade de referência a ponteiro nulo que pode causar uma negação de serviço no controlador ou simulador PLC Modicon ao atualizar o aplicativo do controlador com um arquivo de projeto especialmente criado. Essa vulnerabilidade está associada à exploração de uma referência a ponteiro nulo, que pode ser acionada remotamente.
Recomendações
Para o Modicon M580 CPU, atualize para uma versão que inclua uma correção para este problema.
Para o Modicon M340 CPU, atualize para uma versão que inclua uma correção para este problema.
Para o Modicon MC80, atualize para uma versão que inclua uma correção para este problema.
Para o Modicon Momentum Ethernet CPU, atualize para uma versão que inclua uma correção para este problema.
Para o PLC Simulator para EcoStruxure Control Expert, atualize para uma versão que inclua uma correção para este problema.
Para o PLC Simulator para EcoStruxure Process Expert, atualize para uma versão que inclua uma correção para este problema.
Para a CPU Modicon Quantum, atualize para uma versão que inclua uma correção para este problema.
Para a CPU Modicon Premium, atualize para uma versão que inclua uma correção para este problema.
Como solução alternativa temporária, considere restringir o acesso
Correção
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Modicon M340 Cpu
Modicon M580 Cpu
Modicon Mc80
Modicon Momentum Ethernet Cpu
Modicon Premium Cpu
Modicon Quantum Cpu
Plc Simulator For Ecostruxure Control Expert
Plc Simulator For Ecostruxure Process Expert