Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Schneider Electric Modbus Serial Driver (CVE-2013-0662)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
01/04/2014
Última modificación:
12/04/2025

Descripción

Múltiples desbordamientos de buffer basado en pila en ModbusDrv.exe en Schneider Electric Modbus Serial Driver 1.10 hasta 3.2 permiten a atacantes remotos ejecutar código arbitrario a través de un valor de tamaño de buffer grande en Modbus Application Header.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:schneider-electric:concept:*:sr7:*:*:*:*:*:* 2.6 (incluyendo)
cpe:2.3:a:schneider-electric:modbus_serial_driver:1.10:*:*:*:*:*:*:*
cpe:2.3:a:schneider-electric:modbus_serial_driver:2.2:*:*:*:*:*:*:*
cpe:2.3:a:schneider-electric:modbus_serial_driver:3.2:*:*:*:*:*:*:*
cpe:2.3:a:schneider-electric:modbuscommdtm_sl:*:*:*:*:*:*:*:* 2.1.2 (incluyendo)
cpe:2.3:a:schneider-electric:opc_factory_server:*:*:*:*:*:*:*:* 3.5.0 (incluyendo)
cpe:2.3:a:schneider-electric:opc_factory_server:3.34:*:*:*:*:*:*:*
cpe:2.3:a:schneider-electric:opc_factory_server:3.35:*:*:*:*:*:*:*
cpe:2.3:a:schneider-electric:pl7:*:sp7:*:*:*:*:*:* 4.5 (incluyendo)
cpe:2.3:a:schneider-electric:powersuite:*:*:*:*:*:*:*:* 2.6 (incluyendo)
cpe:2.3:a:schneider-electric:sft2841:*:*:*:*:*:*:*:* 14.0 (incluyendo)
cpe:2.3:a:schneider-electric:sft2841:13.1:*:*:*:*:*:*:*
cpe:2.3:a:schneider-electric:somachine:*:*:*:*:*:*:*:* 3.1 (incluyendo)
cpe:2.3:a:schneider-electric:somachine:2.0:*:*:*:*:*:*:*
cpe:2.3:a:schneider-electric:somachine:3.0:-:*:*:*:*:*:*