Risques
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Exécution de code arbitraire à distance
Systèmes affectés
- U.motion Builder Software versions antérieures à v1.3.4
Résumé
De multiples vulnérabilités ont été découvertes dans SCADA les produits Schneider Electric. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un contournement de la politique de sécurité et une atteinte à la confidentialité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité SCADA Schneider Electric du 05 avril 2018 https://download.schneider-electric.com/files?p_enDocType=Technical+leaflet&p_File_Id=9607472623&p_File_Name=SEVD-2018-095-01+U.motion.pdf&p_Reference=SEVD-2018-095-01
- Référence CVE CVE-2017-7494 https://www.cve.org/CVERecord?id=CVE-2017-7494
- Référence CVE CVE-2018-7763 https://www.cve.org/CVERecord?id=CVE-2018-7763
- Référence CVE CVE-2018-7764 https://www.cve.org/CVERecord?id=CVE-2018-7764
- Référence CVE CVE-2018-7765 https://www.cve.org/CVERecord?id=CVE-2018-7765
- Référence CVE CVE-2018-7766 https://www.cve.org/CVERecord?id=CVE-2018-7766
- Référence CVE CVE-2018-7767 https://www.cve.org/CVERecord?id=CVE-2018-7767
- Référence CVE CVE-2018-7768 https://www.cve.org/CVERecord?id=CVE-2018-7768
- Référence CVE CVE-2018-7769 https://www.cve.org/CVERecord?id=CVE-2018-7769
- Référence CVE CVE-2018-7770 https://www.cve.org/CVERecord?id=CVE-2018-7770
- Référence CVE CVE-2018-7771 https://www.cve.org/CVERecord?id=CVE-2018-7771
- Référence CVE CVE-2018-7772 https://www.cve.org/CVERecord?id=CVE-2018-7772
- Référence CVE CVE-2018-7773 https://www.cve.org/CVERecord?id=CVE-2018-7773
- Référence CVE CVE-2018-7774 https://www.cve.org/CVERecord?id=CVE-2018-7774
- Référence CVE CVE-2018-7775 https://www.cve.org/CVERecord?id=CVE-2018-7775
- Référence CVE CVE-2018-7776 https://www.cve.org/CVERecord?id=CVE-2018-7776
- Référence CVE CVE-2018-7777 https://www.cve.org/CVERecord?id=CVE-2018-7777