Vulnerabilidad en productos MiCOM de Schneider Electric (CVE-2018-7758)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/04/2018
Última modificación:
29/05/2018
Descripción
Existe una vulnerabilidad de denegación de servicio (DoS) en MiCOM Px4x (excepto el rango P540) con una placa Ethernet heredada, MiCOM P540D Range con una placa Ethernet heredada y MiCOM Px4x Rejuvenated, de Schneider Electric, que podrían perder la comunicación de red en caso de que TCP/IP abra peticiones en el puerto 20000 (DNP3oE) si una sesión TCP/IP más antigua siga abierta con una dirección IP y un número de puerto idénticos.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:schneider-electric:micom_p141_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:schneider-electric:micom_p141:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:schneider-electric:micom_p142_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:schneider-electric:micom_p142:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:schneider-electric:micom_p143_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:schneider-electric:micom_p143:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:schneider-electric:micom_p145_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:schneider-electric:micom_p145:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:schneider-electric:micom_p642_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:schneider-electric:micom_p642:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:schneider-electric:micom_p643_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:schneider-electric:micom_p643:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:schneider-electric:micom_p645_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:schneider-electric:micom_p645:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:schneider-electric:micom_p849_firmware:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



