Vulnerabilidad en Comprobación inadecuada de condiciones inusuales o excepcionales en los paneles Magelis (CVE-2019-6833)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/09/2019
Última modificación:
10/02/2020
Descripción
Existe una vulnerabilidad CWE-754 - Comprobación inadecuada de condiciones inusuales o excepcionales en los paneles Magelis HMI (todas las versiones de - HMIGTO, HMISTO, XBTGH, HMIGTU, HMIGTUX, HMISCU, HMISTU, XBTGT, XBTGT, HMIGXO, HMIGXU) congelación temporal de la HMI cuando se recibe una alta tasa de tramas. Cuando se detiene el ataque, el panel de HMI procesa los comandos almacenados en el búfer.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:schneider-electric:hmigto_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:schneider-electric:hmigto1300:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:schneider-electric:hmigto1310:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:schneider-electric:hmigto2300:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:schneider-electric:hmigto2310:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:schneider-electric:hmigto2315:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:schneider-electric:hmigto3510:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:schneider-electric:hmigto4310:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:schneider-electric:hmigto5310:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:schneider-electric:hmigto5315:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:schneider-electric:hmigto6310:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:schneider-electric:hmigto6315:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:schneider-electric:hmisto_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:schneider-electric:hmisto501:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:schneider-electric:hmisto511:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página