ГрамотаИБ ГрамотаИБ

BDU:2021-03892

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8) CVSS 8.800000190734863 · AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость микропрограммного обеспечения программируемого логического контроллера Schneider Electric Modicon M340, связанная с записью за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2020-7563

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость микропрограммного обеспечения программируемого логического контроллера Schneider Electric Modicon M340 связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Способ устранения

Использование рекомендаций: Для программных продуктов Shneider Electric: https://download.schneider-electric.com/files?p_enDocType=Technical+leaflet&p_File_Name=SEVD-2020-315-01_Modicon_Web_Server_Security_Notification.pdf&p_Doc_Ref=SEVD-2020-315-01 Для программных продуктов Fortinet Inc. : https://www.fortiguard.com/zeroday/FG-VD-20-106

Сведения записи

Дата публикации: 04.08.2021
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Fortinet Inc.FortiGate IPS16.958Не указана
Schneider ElectricModicon M340-Не указана
Schneider ElectricPremium communication modulesTSXETY4103Не указана
Schneider ElectricPremium communication modulesTSXETY5103Не указана
Schneider ElectricPremium processors with integrated Ethernet COPROTSXP574634Не указана
Schneider ElectricPremium processors with integrated Ethernet COPROTSXP575634Не указана
Schneider ElectricPremium processors with integrated Ethernet COPROTSXP576634Не указана
Schneider ElectricQuantum communication modules140NOC77101Не указана
Schneider ElectricQuantum communication modules140NOC78x00Не указана
Schneider ElectricQuantum communication modules140NOE771x1Не указана
Schneider ElectricQuantum processors with integrated Ethernet COPRO140CPU65xxxxxНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.