PT-2021-20958 · Hitachi Energy · Relion 670/650 Series+2

CVE-2021-35535

·

Publicado

2021-11-18

·

Atualizado

2023-04-19

CVSS v3.1

8.1

Alta

VetorAV:L/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
Série Hitachi Energy Relion 670, versões 2.2.2 a 2.2.3.2
Série Hitachi Energy Relion 670/650, versões 2.2.0 a 2.2.4
Hitachi Energy Relion 670/650/SAM600-IO, versão 2.2.1
Descrição:
O problema está relacionado a uma vulnerabilidade de imagem de inicialização insegura nas séries Hitachi Energy Relion 670/650/SAM600-IO. Um invasor com acesso à porta de rede frontal pode provocar uma sequência de reinicialização, explorando um pequeno intervalo de tempo durante o processo de inicialização em que uma versão mais antiga do VxWorks é carregada. Isso pode levar a uma negação de serviço no produto.
Recomendações:
Para a série Hitachi Energy Relion 670 versão 2.2.2, atualize para a versão 2.2.3.3 ou posterior.
Para as versões da série Hitachi Energy Relion 670 anteriores à 2.2.3.3, atualize para a versão 2.2.3.3 ou posterior.
Para as versões 2.2.0 e 2.2.4 da série Hitachi Energy Relion 670/650, considere desativar o processo de inicialização vulnerável até que um patch esteja disponível.
Para a versão 2.2.1 do Hitachi Energy Relion 670/650/SAM600-IO, restrinja o acesso à porta de rede frontal para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade em algumas versões; portanto, considere as recomendações acima como soluções temporárias.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-35535

Produtos afetados

Relion 670 Series
Relion 670/650 Series
Relion 670/650/Sam600-Io