ГрамотаИБ ГрамотаИБ

BDU:2022-03130

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8) CVSS 8.800000190734863 · AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость микропрограммного обеспечения программируемого логического контроллера Schneider Electric Modicon M340, Modicon Quantum, Modicon Premium, вызванная переполнением буфера на стеке, позволяющая нарушителю выполнить произвольные команды

Соответствие зарубежным идентификаторам

CVE-2020-7564

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость микропрограммного обеспечения программируемого логического контроллера Schneider Electric Modicon M340, Modicon Quantum, Modicon Premium вызвана переполнением буфера на стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольные команды при помощи загрузки специально созданного файла по FTP

Способ устранения

Использование рекомендаций производителя: https://www.se.com/ww/en/download/document/SEVD-2020-315-01/

Сведения записи

Дата публикации: 26.05.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Fortinet Inc.FortiGate IPSдо 16.958Не указана
Schneider Electric140NOC77101-Не указана
Schneider Electric140NOC78x00-Не указана
Schneider Electric140NOE771x1-Не указана
Schneider ElectricModicon M340 CPU BMXP34до 3.40Не указана
Schneider ElectricModicon M340 Ethernet Communication modules BMXNOE0100 (H)-Не указана
Schneider ElectricModicon M340 Ethernet Communication modules BMXNOE0110 (H)-Не указана
Schneider ElectricModicon M340 Ethernet TCP/IP network module BMXNOC0401-Не указана
Schneider ElectricModicon Premium processors with integrated Ethernet COPRO TSXP575634-Не указана
Schneider ElectricModicon Premium processors with integrated Ethernet COPRO TSXP576634-Не указана
Schneider ElectricModicon Quantum processors with integrated Ethernet COPRO 140CPU65xxxxx-Не указана
Schneider ElectricTSXETY4103-Не указана
Schneider ElectricTSXETY5103-Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.