Modicon M580/M340/Premium/Quantum异常情况检查不当漏洞


基本信息

时间: 2019-05-30

风险等级: 中

CNVD: CNVD-2019-15937

原地址: https://www.cnvd.org.cn/flaw/show/CNVD-2019-15937


描述
ModiconM340是一款复杂设备和中小型项目可编程控制器(PLC)。ModiconPremium是一款复杂控制可编程控制器(PLC)。ModiconQuantum是一款过程控制可编程控制器(PLC)。ModiconM580是一款可编程自动化控制器(PAC)。ModiconM580/M340/Premium/Quantum存在异常情况检查不当漏洞。攻击者可通过发送特定Modbus帧利用该漏洞导致拒绝服务。
产品
SchneiderElectricModiconM340<3.01SchneiderElectricModiconQuantumSchneiderElectricModiconPremiumSchneiderElectricModiconM580<2.80
解决方案
厂商已发布漏洞修复程序,请及时关注更新:https://download.schneider-electric.com/files?p_enDocType=Technical+leaflet&p_File_Name=SEVD-2019-134-05+-+Modicon+Controller.pdf&p_Doc_Ref=SEVD-2019-134-05
CVE
CVE-2019-6819
补丁
Modicon M580/M340/Premium/Quantum异常情况检查不当漏洞的补丁
来源
https://web.nvd.nist.gov//vuln/detail/CVE-2019-6819