Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Comprobación inadecuada de condiciones inusuales o excepcionales en los paneles Magelis (CVE-2019-6833)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/09/2019
Última modificación:
10/02/2020

Descripción

Existe una vulnerabilidad CWE-754 - Comprobación inadecuada de condiciones inusuales o excepcionales en los paneles Magelis HMI (todas las versiones de - HMIGTO, HMISTO, XBTGH, HMIGTU, HMIGTUX, HMISCU, HMISTU, XBTGT, XBTGT, HMIGXO, HMIGXU) congelación temporal de la HMI cuando se recibe una alta tasa de tramas. Cuando se detiene el ataque, el panel de HMI procesa los comandos almacenados en el búfer.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:schneider-electric:hmigto_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:hmigto1300:-:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:hmigto1310:-:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:hmigto2300:-:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:hmigto2310:-:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:hmigto2315:-:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:hmigto3510:-:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:hmigto4310:-:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:hmigto5310:-:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:hmigto5315:-:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:hmigto6310:-:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:hmigto6315:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:hmisto_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:hmisto501:-:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:hmisto511:-:*:*:*:*:*:*:*