Vulnérabilités dans les produits industriels de Schneider Electric

TitreVulnérabilités dans les produits industriels de Schneider Electric
Numéro de Référence
Numéro de Référence
51182711/24
Date de publication
Date de publication
27 novembre 2024
Niveau de Risque
Niveau de Risque
Important
Niveau d'Impact
Niveau d'Impact
Important

Systèmes affectés:

Systèmes affectés
  •     PM5560 : Versions antérieures à v2.7.8

  •     PM5561 : Versions antérieures à v10.7.3

  •     PM5562 : v2.5.4 et antérieures

  •     PM5563 : Versions antérieures à v2.7.8

  •     PM8ECC : Toutes les versions

Identificateurs externes:

Identificateurs externes
  •  CVE-2021-22763, CVE-2021-22764

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Deux vulnérabilités ont été corrigées dans les produits industriels susmentionnés de Schneider Electric. L’exploitation de ces failles permet à un attaquant de causer un déni de service et de contourner la politique de sécurité afin d'obtenir un accès non autorisé. 

Solution:

Solution

Veuillez se référer au bulletin de sécurité Schneider Electric du 26 Novembre 2024, afin d’installer les dernières mises à jour.

Risque:

Risque
  • Atteinte à la confidentialité des données

  • Contournement de la politique de sécurité

  • Déni de service

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2024 All rights reserved