Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos MiCOM de Schneider Electric (CVE-2018-7758)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/04/2018
Última modificación:
29/05/2018

Descripción

Existe una vulnerabilidad de denegación de servicio (DoS) en MiCOM Px4x (excepto el rango P540) con una placa Ethernet heredada, MiCOM P540D Range con una placa Ethernet heredada y MiCOM Px4x Rejuvenated, de Schneider Electric, que podrían perder la comunicación de red en caso de que TCP/IP abra peticiones en el puerto 20000 (DNP3oE) si una sesión TCP/IP más antigua siga abierta con una dirección IP y un número de puerto idénticos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:schneider-electric:micom_p141_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:micom_p141:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:micom_p142_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:micom_p142:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:micom_p143_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:micom_p143:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:micom_p145_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:micom_p145:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:micom_p642_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:micom_p642:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:micom_p643_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:micom_p643:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:micom_p645_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:micom_p645:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:micom_p849_firmware:-:*:*:*:*:*:*:*