Vulnerabilidad en El módulo Ethernet BMENOC0301 de Modicon (CVE-2018-7838)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
15/07/2019
Última modificación:
19/04/2022
Descripción
Una CWE-119: Existe una vulnerabilidad de Errores de Búfer en la CPU M580 - BMEP582040 de Modicon , todas las versiones anteriores a la V2.90, y el módulo Ethernet BMENOC0301 de Modicon, todas las versiones anteriores a la V2.16, lo que podría causar la denegación de servicio en el servicio FTP del controlador o Módulo Ethernet BMENOC cuando recibe un comando CWD de FTP con una longitud de datos superior a 1020 bytes. Se necesita entonces un ciclo de energía para reactivar el servicio FTP.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:schneider-electric:bmenoc0301_firmware:*:*:*:*:*:*:*:* | 2.16 (excluyendo) | |
| cpe:2.3:h:schneider-electric:bmenoc0301:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:schneider-electric:modicon_m580_bmep584040_firmware:*:*:*:*:*:*:*:* | 2.90 (excluyendo) | |
| cpe:2.3:h:schneider-electric:bmeh584040:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:schneider-electric:bmeh584040c:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:schneider-electric:modicon_m580_bmep584040:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:schneider-electric:modicon_m580_bmep584040s:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:schneider-electric:modicon_m580_bmep586040_firmware:*:*:*:*:*:*:*:* | 2.90 (excluyendo) | |
| cpe:2.3:h:schneider-electric:modicon_m580_bmep586040:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:schneider-electric:modicon_m580_bmep586040c:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:schneider-electric:bmeh586040_firmware:*:*:*:*:*:*:*:* | 2.90 (excluyendo) | |
| cpe:2.3:h:schneider-electric:bmeh586040:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:schneider-electric:bmeh586040c:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:schneider-electric:modicon_m580_bmep581020_firmware:*:*:*:*:*:*:*:* | 2.90 (excluyendo) | |
| cpe:2.3:h:schneider-electric:modicon_m580_bmep581020:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



