A denial of service vulnerability exists in Schneider Electric's MiCOM Px4x (P540 range excluded) with legacy Ethernet board, MiCOM P540D Range with Legacy Ethernet Board, and MiCOM Px4x Rejuvenated could lose network communication in case of TCP/IP open requests on port 20000 (DNP3oE) if an older TCI/IP session is still open with identical IP address and port number.
Existe una vulnerabilidad de denegación de servicio (DoS) en MiCOM Px4x (excepto el rango P540) con una placa Ethernet heredada, MiCOM P540D Range con una placa Ethernet heredada y MiCOM Px4x Rejuvenated, de Schneider Electric, que podrían perder la comunicación de red en caso de que TCP/IP abra peticiones en el puerto 20000 (DNP3oE) si una sesión TCP/IP más antigua siga abierta con una dirección IP y un número de puerto idénticos.
AV:A/AC:L/Au:N/C:N/I:N/A:P
| Access Vector | ADJACENT_NETWORK |
|---|---|
| Access Complexity | LOW |
| Authentication | NONE |
| Confidentiality Impact | NONE |
| Integrity Impact | NONE |
| Availability Impact | PARTIAL |
| Source | Type | Description |
|---|---|---|
| [email protected] | Primary |
en
CWE-613
|
| Vendor | Product | Version | Update | Type |
|---|---|---|---|---|
| schneider-electric | micom_p141_firmware | - | <built-in method update of dict object at 0x7e6071e54140> | Operating System |
| schneider-electric | micom_p142_firmware | - | <built-in method update of dict object at 0x7e6071e57440> | Operating System |
| schneider-electric | micom_p143_firmware | - | <built-in method update of dict object at 0x7e60ba791780> | Operating System |
| schneider-electric | micom_p145_firmware | - | <built-in method update of dict object at 0x7e6112303e40> | Operating System |
| schneider-electric | micom_p642_firmware | - | <built-in method update of dict object at 0x7e6071e55b40> | Operating System |
| schneider-electric | micom_p643_firmware | - | <built-in method update of dict object at 0x7e613c3a82c0> | Operating System |
| schneider-electric | micom_p645_firmware | - | <built-in method update of dict object at 0x7e613c3a8880> | Operating System |
| schneider-electric | micom_p849_firmware | - | <built-in method update of dict object at 0x7e6071e57540> | Operating System |
| schneider-electric | micom_p746_firmware | - | <built-in method update of dict object at 0x7e60a8a60740> | Operating System |
| schneider-electric | micom_p841a_firmware | - | <built-in method update of dict object at 0x7e6071e557c0> | Operating System |
| schneider-electric | micom_p841b_firmware | - | <built-in method update of dict object at 0x7e60ba2a7d40> | Operating System |
| schneider-electric | micom_p443_firmware | - | <built-in method update of dict object at 0x7e6071e568c0> | Operating System |
| schneider-electric | micom_p445_firmware | - | <built-in method update of dict object at 0x7e60ba793880> | Operating System |
| schneider-electric | micom_p446_firmware | - | <built-in method update of dict object at 0x7e613c3ab6c0> | Operating System |
| schneider-electric | micom_p441_firmware | - | <built-in method update of dict object at 0x7e60a8a60ec0> | Operating System |
| schneider-electric | micom_p442_firmware | - | <built-in method update of dict object at 0x7e6071e57dc0> | Operating System |
| schneider-electric | micom_p444_firmware | - | <built-in method update of dict object at 0x7e613c3a8f40> | Operating System |
| schneider-electric | micom_p541_firmware | - | <built-in method update of dict object at 0x7e613c3a9700> | Operating System |
| schneider-electric | micom_p542_firmware | - | <built-in method update of dict object at 0x7e613c3ab280> | Operating System |
| schneider-electric | micom_p543_firmware | - | <built-in method update of dict object at 0x7e610742dc80> | Operating System |
| schneider-electric | micom_p544_firmware | - | <built-in method update of dict object at 0x7e6071e54680> | Operating System |
| schneider-electric | micom_p545_firmware | - | <built-in method update of dict object at 0x7e6071e57ec0> | Operating System |
| schneider-electric | micom_p546_firmware | - | <built-in method update of dict object at 0x7e611206d600> | Operating System |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:schneider-electric:micom_p141_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:schneider-electric:micom_p141:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:schneider-electric:micom_p142_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:schneider-electric:micom_p142:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:schneider-electric:micom_p143_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:schneider-electric:micom_p143:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:schneider-electric:micom_p145_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:schneider-electric:micom_p145:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:schneider-electric:micom_p642_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:schneider-electric:micom_p642:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:schneider-electric:micom_p643_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:schneider-electric:micom_p643:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:schneider-electric:micom_p645_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:schneider-electric:micom_p645:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:schneider-electric:micom_p849_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:schneider-electric:micom_p849:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:schneider-electric:micom_p746_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:schneider-electric:micom_p746:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:schneider-electric:micom_p841a_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:schneider-electric:micom_p841a:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:schneider-electric:micom_p841b_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:schneider-electric:micom_p841b:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:schneider-electric:micom_p443_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:schneider-electric:micom_p443:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:schneider-electric:micom_p445_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:schneider-electric:micom_p445:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:schneider-electric:micom_p446_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:schneider-electric:micom_p446:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:schneider-electric:micom_p441_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:schneider-electric:micom_p441:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:schneider-electric:micom_p442_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:schneider-electric:micom_p442:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:schneider-electric:micom_p444_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:schneider-electric:micom_p444:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:schneider-electric:micom_p541_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:schneider-electric:micom_p541:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:schneider-electric:micom_p542_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:schneider-electric:micom_p542:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:schneider-electric:micom_p543_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:schneider-electric:micom_p543:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:schneider-electric:micom_p544_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:schneider-electric:micom_p544:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:schneider-electric:micom_p545_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:schneider-electric:micom_p545:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:schneider-electric:micom_p546_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:schneider-electric:micom_p546:-:*:*:*:*:*:*:* |