Schneider Electric Trio J-Series License Free Ethernet Radio のファームウェアにおける暗号保護メカニズムを破られる脆弱性
| Title |
Schneider Electric Trio J-Series License Free Ethernet Radio のファームウェアにおける暗号保護メカニズムを破られる脆弱性
|
| Summary |
Schneider Electric Trio J-Series License Free Ethernet Radio のファームウェアは、異なる顧客に対して同じ AES 暗号鍵使用するため、暗号保護メカニズムを破られる脆弱性が存在します。
|
| Possible impacts |
第三者により、他のインストールから得られた暗号鍵の情報を利用されることで、暗号保護メカニズムを破られる可能性があります。 |
| Solution |
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date |
May 23, 2013, midnight |
| Registration Date |
Aug. 29, 2013, 1:44 p.m. |
| Last Update |
Aug. 29, 2013, 1:44 p.m. |
|
CVSS2.0 : 危険
|
| Score |
9.3
|
| Vector |
AV:N/AC:M/Au:N/C:C/I:C/A:C |
Affected System
| Schneider Electric |
|
Trio J-Series License-free Ethernet data radio 00002dh0
|
|
Trio J-Series License-free Ethernet data radio 00002eh0
|
|
Trio J-Series License-free Ethernet data radio 01002dh0
|
|
Trio J-Series License-free Ethernet data radio 01002eh0
|
|
Trio J-Series License-free Ethernet data radio 05002dh0
|
|
Trio J-Series License-free Ethernet data radio 05002eh0
|
|
Trio J-Series License-free Ethernet data radio 06002dh0
|
|
Trio J-Series License-free Ethernet data radio 06002eh0
|
|
Trio J-Series License-free Ethernet data radio ファームウェア 3.6.0 から 3.6.3
|
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
| No |
Changed Details |
Date of change |
| 0 |
[2013年08月29日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
NVD Vulnerability Information
CVE-2013-2782
| Summary |
Schneider Electric Trio J-Series License Free Ethernet Radio with firmware 3.6.0 through 3.6.3 uses the same AES encryption key across different customers' installations, which makes it easier for remote attackers to defeat cryptographic protection mechanisms by leveraging knowledge of this key from another installation.
|
| Publication Date |
Aug. 28, 2013, 10:09 p.m. |
| Registration Date |
Jan. 26, 2021, 3:39 p.m. |
| Last Update |
Nov. 21, 2024, 10:52 a.m. |
Affected software configurations
| Configuration1 |
or higher |
or less |
more than |
less than |
| cpe:2.3:h:schneider-electric:tburjr900:00002dh0:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:h:schneider-electric:tburjr900:00002eh0:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:h:schneider-electric:tburjr900:01002dh0:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:h:schneider-electric:tburjr900:01002eh0:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:h:schneider-electric:tburjr900:05002dh0:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:h:schneider-electric:tburjr900:05002eh0:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:h:schneider-electric:tburjr900:06002dh0:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:h:schneider-electric:tburjr900:06002eh0:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:o:schneider-electric:tburjr900_firmware:3.6.0:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:o:schneider-electric:tburjr900_firmware:3.6.1:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:o:schneider-electric:tburjr900_firmware:3.6.2:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:o:schneider-electric:tburjr900_firmware:3.6.3:*:*:*:*:*:*:* |
|
|
|
|
Related information, measures and tools
Common Vulnerabilities List