ГрамотаИБ ГрамотаИБ

BDU:2021-04568

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,1) CVSS 6.099999904632568 · AV:A/AC:L/Au:N/C:N/I:N/A:C

Уязвимость микропрограммного обеспечения программируемого логического контроллера Schneider Electric Modicon M340, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2021-22787

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость микропрограммного обеспечения программируемого логического контроллера Schneider Electric Modicon M340 связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем отправки на 80 порт специально сформированных GET-запросов

Способ устранения

Использование рекомендаций: https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2021-257-02

Сведения записи

Дата публикации: 17.09.2021
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Schneider ElectricModicon M340BMXP342020Не указана
Schneider ElectricModicon M340 CPU BMXP34до 3.40Не указана
Schneider ElectricModicon M340 Ethernet Communication modules BMXNOE0100 (H)-Не указана
Schneider ElectricModicon M340 Ethernet Communication modules BMXNOE0110 (H)-Не указана
Schneider ElectricModicon M340 Ethernet TCP/IP network module BMXNOC0401-Не указана
Schneider ElectricModicon M340 X80 Ethernet Communication modules BMXNOR0200H RTUдо 1.70 IR23Не указана
Schneider ElectricModicon Premium processors with integrated Ethernet COPRO TSXP574634-Не указана
Schneider ElectricModicon Premium processors with integrated Ethernet COPRO TSXP575634-Не указана
Schneider ElectricModicon Premium processors with integrated Ethernet COPRO TSXP576634-Не указана
Schneider ElectricModicon Quantum Communication Modules 140NOC77101-Не указана
Schneider ElectricModicon Quantum Communication Modules 140NOC78x00-Не указана
Schneider ElectricModicon Quantum communication modules 140NOE771x1-Не указана
Schneider ElectricModicon Quantum processors with integrated Ethernet COPRO 140CPU65xxxxx-Не указана
Schneider ElectricTSXETY4103-Не указана
Schneider ElectricTSXETY5103-Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.