Multiples vulnérabilités dans SCADA Schneider Electric Pelco Sarix Professional (corrigées le 25 avril 2018)
Version initiale de l'avis
25 avril 2018
Source(s)
Voir Documentation
Risque(s)
Non spécifié par l'éditeur
Contournement de la politique de sécurité
Atteinte à la confidentialité des données
Élévation de privilèges
Systèmes affectés
Pelco Sarix Pro de première génération avec un microgiciel de version antérieure à 3.29.69
Résumé
De multiples vulnérabilités ont été découvertes dans SCADA Schneider Electric Pelco Sarix Professional. Certaines d'entre elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, un contournement de la politique de sécurité et une atteinte à la confidentialité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
Bulletin de sécurité Schneider Electric SEVD-2018-114-01 du 24 avril 2018
https://www.schneider-electric.com/en/d ... 18-114-01/
Référence CVE CVE-2018-7780
http://cve.mitre.org/cgi-bin/cvename.cg ... -2018-7780
Référence CVE CVE-2018-7781
http://cve.mitre.org/cgi-bin/cvename.cg ... -2018-7781
Référence CVE CVE-2018-7782
http://cve.mitre.org/cgi-bin/cvename.cg ... -2018-7782