Risque
- Déni de service à distance
Systèmes affectés
- Modicon M580 CPU versions antérieures à SV4.10
- Modicon MOMENTUM CPU (171CBU*) versions antérieures à 2.6
- Modicon MOMENTUM Unity M1E Processor(171CBU*) versions antérieures à 2.6
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Schneider. Elles permettent à un attaquant de provoquer un déni de service à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Schneider SEVD-2021-222-04 du 14 mars 2023 https://download.schneider-electric.com/files?p_enDocType=Security+and+Safety+Notice&p_File_Name=SEVD-2021-222-04_Modicon_PAC_Controllers_PLC+Simulator_Control+Expert_Process+Expert_Security_Notification.pdf
- Référence CVE CVE-2021-22789 https://www.cve.org/CVERecord?id=CVE-2021-22789
- Référence CVE CVE-2021-22790 https://www.cve.org/CVERecord?id=CVE-2021-22790
- Référence CVE CVE-2021-22791 https://www.cve.org/CVERecord?id=CVE-2021-22791
- Référence CVE CVE-2021-22792 https://www.cve.org/CVERecord?id=CVE-2021-22792