CVE编号
CVE-2018-7851利用情况
暂无补丁情况
N/A披露时间
2019-05-23漏洞描述
CWE-119:具有V2.50之前固件的Modicon M580,V3.01之前固件的Modicon M340,V2.40之前固件的BMxCRA312xx,以及特别发送的Modicon Premium和140CRA312xxx的所有固件版本都存在缓冲区错误漏洞精心设计的Modbus数据包,可能导致设备拒绝服务,从而迫使重启恢复可用性。<br>解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接 |
|
---|---|
https://www.schneider-electric.com/en/download/document/SEVD-2019-134-10/ |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | schneider-electric | 140cra312xxx_firmware | * | - | |||||
运行在以下环境 | |||||||||
系统 | schneider-electric | bmx/e_cra_firmware | * |
Up to (excluding) 2.40 |
|||||
运行在以下环境 | |||||||||
系统 | schneider-electric | m340_firmware | * |
Up to (excluding) 3.01 |
|||||
运行在以下环境 | |||||||||
系统 | schneider-electric | m580_firmware | * |
Up to (excluding) 2.50 |
|||||
运行在以下环境 | |||||||||
系统 | schneider-electric | modicon_premium_firmware | * | - | |||||
运行在以下环境 | |||||||||
硬件 | schneider-electric | 140cra312xxx | - | - | |||||
运行在以下环境 | |||||||||
硬件 | schneider-electric | bmeh582040 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | schneider-electric | bmeh582040c | - | - | |||||
运行在以下环境 | |||||||||
硬件 | schneider-electric | bmeh584040 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | schneider-electric | bmeh584040c | - | - | |||||
运行在以下环境 | |||||||||
硬件 | schneider-electric | bmeh586040 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | schneider-electric | bmeh586040c | - | - | |||||
运行在以下环境 | |||||||||
硬件 | schneider-electric | bmep581020 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | schneider-electric | bmep581020h | - | - | |||||
运行在以下环境 | |||||||||
硬件 | schneider-electric | bmep582020 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | schneider-electric | bmep582020h | - | - | |||||
运行在以下环境 | |||||||||
硬件 | schneider-electric | bmep582040 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | schneider-electric | bmep582040h | - | - | |||||
运行在以下环境 | |||||||||
硬件 | schneider-electric | bmep582040s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | schneider-electric | bmep583020 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | schneider-electric | bmep583040 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | schneider-electric | bmep584020 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | schneider-electric | bmep584040 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | schneider-electric | bmep584040s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | schneider-electric | bmep585040 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | schneider-electric | bmep585040c | - | - | |||||
运行在以下环境 | |||||||||
硬件 | schneider-electric | bmep586040 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | schneider-electric | bmep586040c | - | - | |||||
运行在以下环境 | |||||||||
硬件 | schneider-electric | bmxcra31200 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | schneider-electric | bmxcra31210c | - | - | |||||
运行在以下环境 | |||||||||
硬件 | schneider-electric | bmxp341000 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | schneider-electric | bmxp341000h | - | - | |||||
运行在以下环境 | |||||||||
硬件 | schneider-electric | bmxp342000 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | schneider-electric | bmxp3420102 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | schneider-electric | bmxp3420102cl | - | - | |||||
运行在以下环境 | |||||||||
硬件 | schneider-electric | bmxp342020 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | schneider-electric | bmxp342020h | - | - | |||||
运行在以下环境 | |||||||||
硬件 | schneider-electric | bmxp3420302 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | schneider-electric | bmxp3420302cl | - | - | |||||
运行在以下环境 | |||||||||
硬件 | schneider-electric | bmxp3420302h | - | - | |||||
运行在以下环境 | |||||||||
硬件 | schneider-electric | modicon_premium | - | - | |||||
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 低
- 影响范围 未更改
- 用户交互 无
- 可用性 高
- 保密性 无
- 完整性 无
还没有评论,来说两句吧...