Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SoMachine Basic y Modicon M221 (CVE-2018-7821)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/05/2019
Última modificación:
31/01/2022

Descripción

Existe una vulnerabilidad de entorno (CWE-2) en SoMachine Basic, todas las versiones, y Modicon M221 (todas las referencias, todas las versiones anteriores al firmware V1.10.0.0), que podría generar un impacto en el tiempo del ciclo al inundar la interfaz ethernet M221 mientras que el adaptador Ethernet/IP está activado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:schneider-electric:somachine_basic:*:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:modicon_m221_firmware:*:*:*:*:*:*:*:* 1.10.0.0 (excluyendo)
cpe:2.3:h:schneider-electric:modicon_m221:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información