Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Schneider Electric Modbus Serial Driver (CVE-2018-7824)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/05/2019
Última modificación:
29/09/2020

Descripción

Existe una vulnerabilidad de tipo referencias a recurso controlado externamente (CWE-610) en Schneider Electric Modbus Serial Driver (For 64-bit Windows OS:V3.17 IE 37 y anterior, para Windows 32-bit OS:V2.17 IE 27 y anterior, y como parte del Driver Suite versión:V14.12 y anterior), que podría permitir el acceso de escritura a los archivos del sistema disponibles solo para usuarios con privilegio SYSTEM u otros archivos de usuarios importantes.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:schneider-electric:modbus_serial_driver:*:*:*:*:*:*:*:* 3.17 (incluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:x64:*
cpe:2.3:a:schneider-electric:modbus_serial_driver:*:*:*:*:*:*:*:* 2.17 (incluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:x86:*
cpe:2.3:a:schneider-electric:driver_suite:*:*:*:*:*:*:*:* 14.12 (incluyendo)


Referencias a soluciones, herramientas e información