Vulnérabilités dans les produits industriels de Schneider Electric

TitreVulnérabilités dans les produits industriels de Schneider Electric
Numéro de Référence
Numéro de Référence
41562604/23
Date de publication
Date de publication
26 avril 2023
Niveau de Risque
Niveau de Risque
Important
Niveau d'Impact
Niveau d'Impact
Important

Systèmes affectés:

Systèmes affectés
  • APC Easy UPS Online Monitoring Software version antérieure à V2.5-GA-01-23036 pour (Windows 10, 11 Windows Server 2016, 2019, 2022)
  • Schneider Electric Easy UPS Online Monitoring Software version antérieure à V2.5- GS-01-23036 pour (Windows 10, 11 Windows Server 2016, 2019, 2022)

Identificateurs externes:

Identificateurs externes
  • CVE-2023-29411
  • CVE-2023-29412
  • CVE-2023-29413

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Plusieurs vulnérabilités critiques ont été corrigées dans les produits industriels susmentionnés de Schneider Electric. L’exploitation de ces failles permet à un attaquant de causer un déni de service, de réussir une élévation de privilèges et potentiellement réussir une exécution de code à distance.

Solution:

Solution

Veuillez se référer au bulletin de sécurité Schneider Electric, afin d’installer les dernières mises à jour.

Risque:

Risque
  • Exécution du code arbitraire
  • Elévation de privilèges
  • Déni de service

DGSSI2024 All rights reserved