Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en El módulo Ethernet BMENOC0301 de Modicon (CVE-2018-7838)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
15/07/2019
Última modificación:
19/04/2022

Descripción

Una CWE-119: Existe una vulnerabilidad de Errores de Búfer en la CPU M580 - BMEP582040 de Modicon , todas las versiones anteriores a la V2.90, y el módulo Ethernet BMENOC0301 de Modicon, todas las versiones anteriores a la V2.16, lo que podría causar la denegación de servicio en el servicio FTP del controlador o Módulo Ethernet BMENOC cuando recibe un comando CWD de FTP con una longitud de datos superior a 1020 bytes. Se necesita entonces un ciclo de energía para reactivar el servicio FTP.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:schneider-electric:bmenoc0301_firmware:*:*:*:*:*:*:*:* 2.16 (excluyendo)
cpe:2.3:h:schneider-electric:bmenoc0301:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:modicon_m580_bmep584040_firmware:*:*:*:*:*:*:*:* 2.90 (excluyendo)
cpe:2.3:h:schneider-electric:bmeh584040:-:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:bmeh584040c:-:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:modicon_m580_bmep584040:-:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:modicon_m580_bmep584040s:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:modicon_m580_bmep586040_firmware:*:*:*:*:*:*:*:* 2.90 (excluyendo)
cpe:2.3:h:schneider-electric:modicon_m580_bmep586040:-:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:modicon_m580_bmep586040c:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:bmeh586040_firmware:*:*:*:*:*:*:*:* 2.90 (excluyendo)
cpe:2.3:h:schneider-electric:bmeh586040:-:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:bmeh586040c:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:modicon_m580_bmep581020_firmware:*:*:*:*:*:*:*:* 2.90 (excluyendo)
cpe:2.3:h:schneider-electric:modicon_m580_bmep581020:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información