PT-2024-9322 · Schneider Electric · Schneider Electric Modicon M241+3

Publicado

2024-12-10

·

Atualizado

2024-12-16

·

CVE-2024-11737

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas:
Schneider Electric Modicon M241, M251, M258, LMC058 (versões afetadas não especificadas)
Descrição:
O problema está relacionado a uma vulnerabilidade de validação inadequada de entrada, que pode levar a uma negação de serviço e à perda de confidencialidade e integridade do controlador quando um pacote Modbus malicioso e não autenticado é enviado ao dispositivo. Essa vulnerabilidade existe devido a erros no processamento de dados de entrada. A exploração da vulnerabilidade pode permitir que um invasor remoto cause uma negação de serviço e comprometa a confidencialidade e a integridade das informações protegidas.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-11012
CVE-2024-11737

Produtos afetados

Schneider Electric Lmc058
Schneider Electric Modicon M241
Schneider Electric Modicon M251
Schneider Electric Modicon M258