Page 1 sur 1

Multiples vuln SCADA Schneider Pelco Sarix Pro (25.04.18)

MessagePosté: 25 Avr 2018, 20:20
de pierre
Multiples vulnérabilités dans SCADA Schneider Electric Pelco Sarix Professional (corrigées le 25 avril 2018)

Version initiale de l'avis
25 avril 2018

Source(s)
Voir Documentation

Risque(s)
Non spécifié par l'éditeur
Contournement de la politique de sécurité
Atteinte à la confidentialité des données
Élévation de privilèges

Systèmes affectés
Pelco Sarix Pro de première génération avec un microgiciel de version antérieure à 3.29.69

Résumé
De multiples vulnérabilités ont été découvertes dans SCADA Schneider Electric Pelco Sarix Professional. Certaines d'entre elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, un contournement de la politique de sécurité et une atteinte à la confidentialité des données.

Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation
Bulletin de sécurité Schneider Electric SEVD-2018-114-01 du 24 avril 2018
https://www.schneider-electric.com/en/d ... 18-114-01/

Référence CVE CVE-2018-7780
http://cve.mitre.org/cgi-bin/cvename.cg ... -2018-7780

Référence CVE CVE-2018-7781
http://cve.mitre.org/cgi-bin/cvename.cg ... -2018-7781

Référence CVE CVE-2018-7782
http://cve.mitre.org/cgi-bin/cvename.cg ... -2018-7782