PT-2021-20958 · Hitachi Energy · Relion 670/650 Series+2
CVE-2021-35535
·
Publicado
2021-11-18
·
Atualizado
2023-04-19
CVSS v3.1
8.1
Alta
| Vetor | AV:L/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H |
**Nome do software vulnerável e versões afetadas:
Série Hitachi Energy Relion 670, versões 2.2.2 a 2.2.3.2
Série Hitachi Energy Relion 670/650, versões 2.2.0 a 2.2.4
Hitachi Energy Relion 670/650/SAM600-IO, versão 2.2.1
Descrição:
O problema está relacionado a uma vulnerabilidade de imagem de inicialização insegura nas séries Hitachi Energy Relion 670/650/SAM600-IO. Um invasor com acesso à porta de rede frontal pode provocar uma sequência de reinicialização, explorando um pequeno intervalo de tempo durante o processo de inicialização em que uma versão mais antiga do VxWorks é carregada. Isso pode levar a uma negação de serviço no produto.
Recomendações:
Para a série Hitachi Energy Relion 670 versão 2.2.2, atualize para a versão 2.2.3.3 ou posterior.
Para as versões da série Hitachi Energy Relion 670 anteriores à 2.2.3.3, atualize para a versão 2.2.3.3 ou posterior.
Para as versões 2.2.0 e 2.2.4 da série Hitachi Energy Relion 670/650, considere desativar o processo de inicialização vulnerável até que um patch esteja disponível.
Para a versão 2.2.1 do Hitachi Energy Relion 670/650/SAM600-IO, restrinja o acesso à porta de rede frontal para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade em algumas versões; portanto, considere as recomendações acima como soluções temporárias.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Relion 670 Series
Relion 670/650 Series
Relion 670/650/Sam600-Io