Vulnerabilidad en diversos equipos PowerLogic de Schneider Electric (CVE-2021-22714)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
11/03/2021
Última modificación:
03/02/2022
Descripción
A CWE-119: se presenta una vulnerabilidad de Restricción Inapropiada de Operaciones dentro de los Límites de un Búfer de la Memoria en PowerLogic ION7400, PM8000 e ION9000 (todas las versiones anteriores a V3.0.0), lo que podría causar al medidor reiniciarse o permitir una ejecución de código remota
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:schneider-electric:powerlogic_ion7400_firmware:*:*:*:*:*:*:*:* | 3.0.0 (excluyendo) | |
| cpe:2.3:h:schneider-electric:powerlogic_ion7400:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:schneider-electric:powerlogic_pm8000_firmware:*:*:*:*:*:*:*:* | 3.0.0 (excluyendo) | |
| cpe:2.3:h:schneider-electric:powerlogic_pm8000:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:schneider-electric:powerlogic_ion9000_firmware:*:*:*:*:*:*:*:* | 3.0.0 (excluyendo) | |
| cpe:2.3:h:schneider-electric:powerlogic_ion9000:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



