ГрамотаИБ ГрамотаИБ

BDU:2022-07254

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость микропрограммного обеспечения программируемых логических контроллеров Schneider Electric Modicon M340, Modicon Quantum/Premium, связанная с выходом операции за границы буфера, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2021-22788

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость микропрограммного обеспечения программируемых логических контроллеров Schneider Electric Modicon M340, Modicon Quantum/Premium связана с выходом операции за границы буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем отправки специально созданных HTTP-запросов

Способ устранения

Использование рекомендаций: https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2021-257-02

Сведения записи

Дата публикации: 14.12.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Schneider ElectricModicon M340 CPU BMXP34до 3.40Не указана
Schneider ElectricModicon M340 Ethernet Communication modules BMXNOE0100 (H)-Не указана
Schneider ElectricModicon M340 Ethernet Communication modules BMXNOE0110 (H)-Не указана
Schneider ElectricModicon M340 X80 Ethernet Communication modules BMXNOC0401до 2.11Не указана
Schneider ElectricModicon M340 X80 Ethernet Communication modules BMXNOR0200H RTUдо 1.7 IR24Не указана
Schneider ElectricModicon Premium processors with integrated Ethernet COPRO TSXP574634-Не указана
Schneider ElectricModicon Premium processors with integrated Ethernet COPRO TSXP575634-Не указана
Schneider ElectricModicon Premium processors with integrated Ethernet COPRO TSXP576634-Не указана
Schneider ElectricModicon Quantum Communication Modules 140NOC77101-Не указана
Schneider ElectricModicon Quantum Communication Modules 140NOC78x00-Не указана
Schneider ElectricModicon Quantum communication modules 140NOE771x1-Не указана
Schneider ElectricModicon Quantum processors with integrated Ethernet COPRO 140CPU65xxxxx-Не указана
Schneider ElectricPremium communication modulesTSXETY4103Не указана
Schneider ElectricPremium communication modulesTSXETY5103Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.