Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Schneider Electric SE (CVE-2024-9409)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
13/11/2024
Última modificación:
19/11/2024

Descripción

CWE-400: Existe una vulnerabilidad de consumo descontrolado de recursos que podría provocar que el dispositivo deje de responder y produzca pérdida de comunicación cuando hay una gran cantidad de paquetes IGMP en la red.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:schneider-electric:powerlogic_pm5341_firmware:*:*:*:*:*:*:*:* 2.7.0 (excluyendo)
cpe:2.3:h:schneider-electric:powerlogic_pm5341:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:powerlogic_pm5340_firmware:*:*:*:*:*:*:*:* 2.4.0 (excluyendo)
cpe:2.3:h:schneider-electric:powerlogic_pm5340:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:powerlogic_pm5320_firmware:*:*:*:*:*:*:*:* 2.4.0 (excluyendo)
cpe:2.3:h:schneider-electric:powerlogic_pm5320:-:*:*:*:*:*:*:*