ГрамотаИБ ГрамотаИБ

BDU:2019-02117

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5) CVSS 6.5 · AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость микропрограммного обеспечения программируемого логического контроллера Modicon, связанная с ошибками контроля границ буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2018-7851

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость микропрограммного обеспечения программируемого логического контроллера Modicon связана с ошибками контроля границ буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем отправки специально подготовленного пакета Modbus

Способ устранения

Обновление программного обеспечения: Для Modicon M580 до V2.80: Для BMEP584040, BMEP584040S, BMEH584040 и C: https://www.schneider-electric.com/en/download/document/M580_BMEP584040_SV2.80/ Для BMEP586040 и C: https://www.schneider-electric.com/en/download/document/M580_BMEP586040_SV2.80/ Для BMEH586040 и C: https://www.schneider-electric.com/en/download/document/M580_BMEH586040_SV2.80/ Для BMEP581020 и H: https://www.schneider-electric.com/en/download/document/M580_BMEP581020_SV2.80/ Для BMEP582020 и H: https://www.schneider-electric.com/en/download/document/M580_BMEP582020_SV2.80/ Для BMEP582040 и H: https://www.schneider-electric.com/en/download/document/M580_BMEP582040_SV2.80/ Для BMEP583020: https://www.schneider-electric.com/en/download/document/M580_BMEP583020_SV2.80/ Для BMEP583040: https://www.schneider-electric.com/en/download/document/M580_BMEP583040_SV2.80/ Для BMEP584020: https://www.schneider-electric.com/en/download/document/M580_BMEP584020_SV2.80/ Для BMEP585040 и C: https://www.schneider-electric.com/en/download/document/M580_BMEP585040_SV2.80/ Для BMEP582040S: https://www.schneider-electric.com/en/download/document/M580_BMEP582040S_SV2.80/ Для BMEH582040 и C: https://www.schneider-electric.com/en/download/document/M580_BMEP582040_SV2.80 Для Modicon M340 до V3.01: Для BMXP3420302 и CL и H: https://www.schneider-electric.com/en/download/document/BMXP3420302_Firmwares/ Для BMXP342020 и H: https://www.schneider-electric.com/en/download/document/BMXP342020_Firmwares/ Для BMXP342000: https://www.schneider-electric.com/en/download/document/BMXP342000_Firmwares/ Для BMXP341000 и H: https://www.schneider-electric.com/en/download/document/BMXP341000_Firmwares/ Для BMXP3420102 и CL: https://www.schneider-electric.com/en/download/document/BMXP3420102_Firmwares/ Для BMXP3420302: https://www.schneider-electric.com/en/download/document/BMXP3420302_Firmwares/ Для BMX/E CRA до V2.40: Для BMXCRA31210C: https://www.schneider-electric.com/en/download/document/X80_BMXCRA31210_SV2.40/ Для BMXCRA31210 и C: https://www.schneider-electric.com/en/download/document/X80_BMECRA31210_SV2.40/ Для BMXCRA31200: https://www.schneider-electric.com/en/download/document/X80_BMXCRA31200_SV2.40/ Компенсирующие меры для Modicon Premium and 140CRA312xxx: Настройка сегментации сети и внедрение брандмауэра, чтобы заблокировать весь несанкционированный доступ к порту 502 / TCP

Сведения записи

Дата публикации: 18.06.2019
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Информация об устранении отсутствует
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Schneider Electric140CRA312xxx-Не указана
Schneider ElectricBMEH582040до 2.40Не указана
Schneider ElectricBMEH582040Cдо 2.40Не указана
Schneider ElectricBMEH584040до 2.40Не указана
Schneider ElectricBMEH584040Cдо 2.40Не указана
Schneider ElectricBMEH586040до 2.40Не указана
Schneider ElectricBMEH586040Cдо 2.40Не указана
Schneider ElectricBMEP581020до 2.40Не указана
Schneider ElectricBMEP581020Hдо 2.40Не указана
Schneider ElectricBMEP582020до 2.40Не указана
Schneider ElectricBMEP582020Hдо 2.40Не указана
Schneider ElectricBMEP582040до 2.40Не указана
Schneider ElectricBMEP582040Hдо 2.40Не указана
Schneider ElectricBMEP582040Sдо 2.40Не указана
Schneider ElectricBMEP583020до 2.40Не указана
Schneider ElectricBMEP583040до 2.40Не указана
Schneider ElectricBMEP584020до 2.40Не указана
Schneider ElectricBMEP584040до 2.40Не указана
Schneider ElectricBMEP584040Sдо 2.40Не указана
Schneider ElectricBMEP585040до 2.40Не указана
Schneider ElectricBMEP585040Cдо 2.40Не указана
Schneider ElectricBMEP586040до 2.40Не указана
Schneider ElectricBMEP586040Cдо 2.40Не указана
Schneider ElectricBMXCRA31200до 2.40Не указана
Schneider ElectricBMXCRA31210до 2.40Не указана
Schneider ElectricBMXCRA31210Cдо 2.40Не указана
Schneider ElectricBMXP341000до 2.40Не указана
Schneider ElectricBMXP341000Hдо 2.40Не указана
Schneider ElectricBMXP342000до 2.40Не указана
Schneider ElectricBMXP3420102до 2.40Не указана
Schneider ElectricBMXP3420102CLдо 2.40Не указана
Schneider ElectricBMXP342020до 2.40Не указана
Schneider ElectricBMXP342020Hдо 2.40Не указана
Schneider ElectricBMXP3420302до 2.40Не указана
Schneider ElectricBMXP3420302CLдо 2.40Не указана
Schneider ElectricBMXP3420302Hдо 2.40Не указана
Schneider ElectricModicon M340до 3.01Не указана
Schneider ElectricModicon M580до 2.50Не указана
Schneider ElectricModicon Premium-Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.