CVE-2014-2342: Triangle MicroWorks SCADA Data Gateway Resource Exhaustion
Published May 30, 2014
·Updated
Triangle MicroWorks SCADA Data Gateway before 3.00.0635 allows remote attackers to cause a denial of service (excessive data processing) via a crafted DNP3 packet.
Affected Software
58 affected components
Trianglemicroworks Scada Data Gateway<=3.00.0633
Trianglemicroworks Scada Data Gateway=2.50
Trianglemicroworks Scada Data Gateway=2.50.0309
Trianglemicroworks Scada Data Gateway=2.51
Trianglemicroworks Scada Data Gateway=2.53
Trianglemicroworks Scada Data Gateway=2.54.0515
Trianglemicroworks Scada Data Gateway=2.54.0516
Trianglemicroworks Scada Data Gateway=2.54.0517
Trianglemicroworks Scada Data Gateway=2.54.0518
Trianglemicroworks Scada Data Gateway=2.54.0528
Trianglemicroworks Scada Data Gateway=2.54.0529
Trianglemicroworks Scada Data Gateway=2.54.0536
Trianglemicroworks Scada Data Gateway=2.54.0540
Trianglemicroworks Scada Data Gateway=2.54.0544
Trianglemicroworks Scada Data Gateway=2.54.0545
Trianglemicroworks Scada Data Gateway=2.54.0552
Trianglemicroworks Scada Data Gateway=2.54.0553
Trianglemicroworks Scada Data Gateway=2.54.0558
Trianglemicroworks Scada Data Gateway=2.54.0561
Trianglemicroworks Scada Data Gateway=2.54.0562
Trianglemicroworks Scada Data Gateway=2.54.0564
Trianglemicroworks Scada Data Gateway=2.54.0565
Trianglemicroworks Scada Data Gateway=2.54.0566
Trianglemicroworks Scada Data Gateway=2.54.0567
Trianglemicroworks Scada Data Gateway=2.54.0569
Trianglemicroworks Scada Data Gateway=2.54.0570
Trianglemicroworks Scada Data Gateway=2.54.0571
Trianglemicroworks Scada Data Gateway=2.54.0572
Trianglemicroworks Scada Data Gateway=2.54.0573
Trianglemicroworks Scada Data Gateway=2.54.0574
Trianglemicroworks Scada Data Gateway=2.54.0575
Trianglemicroworks Scada Data Gateway=2.54.0576
Trianglemicroworks Scada Data Gateway=2.54.0577
Trianglemicroworks Scada Data Gateway=2.54.0578
Trianglemicroworks Scada Data Gateway=2.54.0579
Trianglemicroworks Scada Data Gateway=2.54.0580
Trianglemicroworks Scada Data Gateway=2.54.0581
Trianglemicroworks Scada Data Gateway=2.54.0582
Trianglemicroworks Scada Data Gateway=2.54.0583
Trianglemicroworks Scada Data Gateway=2.54.0584
Trianglemicroworks Scada Data Gateway=2.54.0586
Trianglemicroworks Scada Data Gateway=2.54.0587
Trianglemicroworks Scada Data Gateway=2.54.0588
Trianglemicroworks Scada Data Gateway=2.54.0589
Trianglemicroworks Scada Data Gateway=2.54.0590
Trianglemicroworks Scada Data Gateway=2.54.0591
Trianglemicroworks Scada Data Gateway=2.54.0592
Trianglemicroworks Scada Data Gateway=2.54.0594
Trianglemicroworks Scada Data Gateway=2.54.0595
Trianglemicroworks Scada Data Gateway=2.54.0596
Trianglemicroworks Scada Data Gateway=2.54.0597
Trianglemicroworks Scada Data Gateway=2.54.0598
Trianglemicroworks Scada Data Gateway=2.54.0599
Trianglemicroworks Scada Data Gateway=3.00
Trianglemicroworks Scada Data Gateway=3.00.0612
Trianglemicroworks Scada Data Gateway=3.00.0615
Trianglemicroworks Scada Data Gateway=3.00.0616
Trianglemicroworks Scada Data Gateway=3.00.0630
Remediation
Information
Triangle MicroWorks has produced an update and release notes describing the mitigation. Please contact Triangle MicroWorks Support for details on specific platform updates here:
http://www.trianglemicroworks.com/SupportPage.htm
Release notes are found here:
http://www.trianglemicroworks.com/products/scada-data-gateway/what%27s-new
Triangle MicroWorks recommends following the International Electrotechnical Commission (IEC) Technical Specification TS 62351 to reduce the risk from vulnerability. More information on recommended implementation practices for Triangle MicroWorks products is available by contacting your product representative.
Event History
May 30, 2014
CVE Published
via MITRE·11:00 PM
Data Sourced
via MITRE·11:00 PM
RemedyDescriptionSeverityWeakness
Data Sourced
via NVD·11:55 PM
DescriptionSeverityWeaknessAffected Software
Frequently Asked Questions
1
What is the severity of CVE-2014-2342?
CVE-2014-2342 is classified as a denial of service vulnerability.
2
How do I fix CVE-2014-2342?
To mitigate CVE-2014-2342, upgrade the Triangle MicroWorks SCADA Data Gateway to version 3.00.0635 or later.
3
What impacts does CVE-2014-2342 have on systems?
CVE-2014-2342 allows remote attackers to cause excessive data processing, leading to service disruption.
4
Which versions of Triangle MicroWorks SCADA Data Gateway are affected by CVE-2014-2342?
Versions before 3.00.0635 and specific earlier versions ranging from 2.50 to 2.54.0599 are affected by CVE-2014-2342.
5
Can CVE-2014-2342 be exploited remotely?
Yes, CVE-2014-2342 can be exploited remotely through crafted DNP3 packets.