Risque(s)
- Exécution de code arbitraire à distance
- Contournement de la politique de sécurité
- Atteinte à la confidentialité des données
Systèmes affectés
- U.motion Builder Software versions antérieures à v1.3.4
Résumé
De multiples vulnérabilités ont été découvertes dans SCADA les produits Schneider Electric. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un contournement de la politique de sécurité et une atteinte à la confidentialité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité SCADA Schneider Electric du 05 avril 2018
https://download.schneider-electric.com/files?p_enDocType=Technical+leaflet&p_File_Id=9607472623&p_File_Name=SEVD-2018-095-01+U.motion.pdf&p_Reference=SEVD-2018-095-01 - Référence CVE CVE-2018-7763
https://www.cve.org/CVERecord?id=CVE-2018-7763 - Référence CVE CVE-2018-7764
https://www.cve.org/CVERecord?id=CVE-2018-7764 - Référence CVE CVE-2018-7765
https://www.cve.org/CVERecord?id=CVE-2018-7765 - Référence CVE CVE-2018-7766
https://www.cve.org/CVERecord?id=CVE-2018-7766 - Référence CVE CVE-2018-7767
https://www.cve.org/CVERecord?id=CVE-2018-7767 - Référence CVE CVE-2018-7768
https://www.cve.org/CVERecord?id=CVE-2018-7768 - Référence CVE CVE-2018-7769
https://www.cve.org/CVERecord?id=CVE-2018-7769 - Référence CVE CVE-2018-7770
https://www.cve.org/CVERecord?id=CVE-2018-7770 - Référence CVE CVE-2018-7771
https://www.cve.org/CVERecord?id=CVE-2018-7771 - Référence CVE CVE-2018-7772
https://www.cve.org/CVERecord?id=CVE-2018-7772 - Référence CVE CVE-2018-7773
https://www.cve.org/CVERecord?id=CVE-2018-7773 - Référence CVE CVE-2018-7774
https://www.cve.org/CVERecord?id=CVE-2018-7774 - Référence CVE CVE-2018-7775
https://www.cve.org/CVERecord?id=CVE-2018-7775 - Référence CVE CVE-2018-7776
https://www.cve.org/CVERecord?id=CVE-2018-7776 - Référence CVE CVE-2018-7777
https://www.cve.org/CVERecord?id=CVE-2018-7777 - Référence CVE CVE-2017-7494
https://www.cve.org/CVERecord?id=CVE-2017-7494