SOC status:Duty analyst on shift

UK Cyber Defence
VulnerabilityModified

CVE-2021-27424

GE was made aware a “Last-key pressed” MODBUS register can be used to gain unauthorized information.

MEDIUM 5.3EPSS 0.88%

Does this matter?

Lower severity and a low EPSS score (0.88%). Track it; it rarely justifies an emergency change on its own.

Description

GE UR firmware versions prior to version 8.1x shares MODBUS memory map as part of the communications guide. GE was made aware a “Last-key pressed” MODBUS register can be used to gain unauthorized information.

CVSS 3.1
5.3 MEDIUMCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
EPSS
0.88% probability · 57th percentile
CISA KEV
Not listed
Weakness
CWE-200, CWE-668
Affected
ge/multilin b30 firmware · ge/multilin b90 firmware · ge/multilin c60 firmware · ge/multilin c70 firmware · ge/multilin c95 firmware · ge/multilin d30 firmware · ge/multilin d60 firmware · ge/multilin f35 firmware · ge/multilin f60 firmware · ge/multilin g30 firmware · ge/multilin g60 firmware · ge/multilin l30 firmware · ge/multilin l60 firmware · ge/multilin l90 firmware · ge/multilin m60 firmware · ge/multilin n60 firmware · ge/multilin t35 firmware · ge/multilin t60 firmware · ge/multilin c30 firmware
Source
ics-cert@hq.dhs.gov

References

Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.