Improper Check for Unusual or Exceptional Conditions in Schneider Electric products - CVE-2019-6856
Published: January 17, 2020
Vulnerability identifier: #VU24373
CSH Severity: Medium
CVSS v4: 8.7 [CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2019-6856
CWE-ID:
Exploitation vector: Remote access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a remote attacker to perform a denial of service (DoS) attack.
The vulnerability exists due to improper check for unusual or exceptional conditions. A remote attacker can cause a denial of service condition when writing specific physical memory blocks using Modbus TCP.
Affected software
Modicon M340
Modicon Premium
Modicon Quantum
Modicon M580
Modicon Premium
Modicon Quantum
Modicon M580
How to mitigate CVE-2019-6856
Install updates from vendor's website.
Modicon M340 - update to 3.01
Modicon Premium - update to 3.20
Modicon Quantum - update to 3.52
Modicon M580 - update to 2.80
Modicon Premium - update to 3.20
Modicon Quantum - update to 3.52
Modicon M580 - update to 2.80