Improper Check for Unusual or Exceptional Conditions in Schneider Electric products - CVE-2019-6857
Published: January 17, 2020
Vulnerability identifier: #VU24372
CSH Severity: Medium
CVSS v4: 8.7 [CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2019-6857
CWE-ID:
Exploitation vector: Remote access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a remote attacker to perform a denial of service (DoS) attack.
The vulnerability exists due to improper check for unusual or exceptional conditions. A remote attacker can cause a denial of service condition in the controller when reading specific memory blocks using Modbus TCP.
Affected software
Modicon M340
Modicon Premium
Modicon Quantum
Modicon M580
Modicon Premium
Modicon Quantum
Modicon M580
How to mitigate CVE-2019-6857
Install updates from vendor's website.
Modicon M340 - update to 3.01
Modicon Premium - update to 3.20
Modicon Quantum - update to 3.60
Modicon M580 - update to 2.80
Modicon Premium - update to 3.20
Modicon Quantum - update to 3.60
Modicon M580 - update to 2.80