Veuillez trouver le bulletin d’actualité du CERT du 30 mars reprenant :
Vulnérabilités significatives de la semaine 13
RISQUE(S)
- Déni de service à distance
SYSTÈMES AFFECTÉS
- Modicon M580 CPU versions antérieures à SV4.10
- Modicon MOMENTUM CPU (171CBU*) versions antérieures à 2.6
- Modicon MOMENTUM Unity M1E Processor(171CBU*) versions antérieures à 2.6
RÉSUMÉ
De multiples vulnérabilités ont été découvertes dans les produits Schneider. Elles permettent à un attaquant de provoquer un déni de service à distance.
SOLUTION
Se référer au bulletin de sécurité de l’éditeur pour l’obtention des correctifs (cf. section Documentation).
DOCUMENTATION
- Bulletin de sécurité Schneider SEVD-2021-222-04 du 14 mars 2023
https://download.schneider-electric.com/files?p_enDocType=Security+and+Safety+Notice&p_File_Name=SEVD-2021-222-04_Modicon_PAC_Controllers_PLC+Simulator_Control+Expert_Process+Expert_Security_Notification.pdf- Référence CVE CVE-2021-22789
https://www.cve.org/CVERecord?id=CVE-2021-22789- Référence CVE CVE-2021-22790
https://www.cve.org/CVERecord?id=CVE-2021-22790- Référence CVE CVE-2021-22791
https://www.cve.org/CVERecord?id=CVE-2021-22791- Référence CVE CVE-2021-22792
https://www.cve.org/CVERecord?id=CVE-2021-22792
Source : Multiples vulnérabilités dans les produits Schneider