Vulnerabilidad en Schneider Electric Modbus Serial Driver (CVE-2018-7824)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/05/2019
Última modificación:
29/09/2020
Descripción
Existe una vulnerabilidad de tipo referencias a recurso controlado externamente (CWE-610) en Schneider Electric Modbus Serial Driver (For 64-bit Windows OS:V3.17 IE 37 y anterior, para Windows 32-bit OS:V2.17 IE 27 y anterior, y como parte del Driver Suite versión:V14.12 y anterior), que podría permitir el acceso de escritura a los archivos del sistema disponibles solo para usuarios con privilegio SYSTEM u otros archivos de usuarios importantes.
Impacto
Puntuación base 3.x
4.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:schneider-electric:modbus_serial_driver:*:*:*:*:*:*:*:* | 3.17 (incluyendo) | |
| cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:x64:* | ||
| cpe:2.3:a:schneider-electric:modbus_serial_driver:*:*:*:*:*:*:*:* | 2.17 (incluyendo) | |
| cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:x86:* | ||
| cpe:2.3:a:schneider-electric:driver_suite:*:*:*:*:*:*:*:* | 14.12 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



