Vulnerabilidad en lectura de datos no válidos en diferentes controladores Modicon de Schneider Electric (CVE-2019-6809)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/09/2019
Última modificación:
03/02/2022
Descripción
Una CWE-248: Se presenta una vulnerabilidad de Excepción No Capturada en Modicon M580 (versiones de firmware anteriores a V2.90), Modicon M340 (versiones de firmware anteriores a V3.10), Modicon Premium (todas las versiones), Modicon Quantum (todas las versiones), que podría causar una posible denegación de servicio durante la lectura de datos no válidos desde el controlador.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:schneider-electric:modicon_m580_firmware:*:*:*:*:*:*:*:* | 2.90 (excluyendo) | |
cpe:2.3:h:schneider-electric:modicon_m580:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:schneider-electric:modicon_m340_firmware:*:*:*:*:*:*:*:* | 3.10 (excluyendo) | |
cpe:2.3:h:schneider-electric:modicon_m340:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:schneider-electric:modicon_premium_firmware:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:schneider-electric:modicon_premium:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:schneider-electric:modicon_quantum_firmware:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:schneider-electric:modicon_quantum:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página