Risques Atteinte à l'intégrité des données Atteinte à la confidentialité des données Contournement de la politique de sécurité Déni de service à distance Exécution de code arbitraire à distance Systèmes affectés EcoStruxure IT Gateway versions antérieures à 1.23.1.10 Modicon M340 CPU (identifiants BMXP34*) toutes versions Modicon MC80 (identifiants BMKC80) toutes versions Modicon Momentum Unity M1E Processor (identifiants 171CBU*) toutes versions Résumé De multiples vulnérabilités ont été découvertes dans les produits Schneider Electric. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données. Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Schneider Electric SEVD-2024-317-02 du 12 novembre 2024 https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2024-317-02&p_enDocType=Security+and+Safety+Notice&p_File_Name=SEVD-2024-317-02.pdf Bulletin de sécurité Schneider Electric SEVD-2024-317-03 du 12 novembre 2024 https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2024-317-03&p_enDocType=Security+and+Safety+Notice&p_File_Name=SEVD-2024-317-03.pdf Bulletin de sécurité Schneider Electric SEVD-2024-317-04 du 12 novembre 2024 https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2024-317-04&p_enDocType=Security+and+Safety+Notice&p_File_Name=SEVD-2024-317-04.pdf Référence CVE CVE-2024-10575 https://www.cve.org/CVERecord?id=CVE-2024-10575 Référence CVE CVE-2024-8933 https://www.cve.org/CVERecord?id=CVE-2024-8933 Référence CVE CVE-2024-8935 https://www.cve.org/CVERecord?id=CVE-2024-8935 Référence CVE CVE-2024-8936 https://www.cve.org/CVERecord?id=CVE-2024-8936 Référence CVE CVE-2024-8937 https://www.cve.org/CVERecord?id=CVE-2024-8937 Référence CVE CVE-2024-8938 https://www.cve.org/CVERecord?id=CVE-2024-8938
Your new post is loading...