PT-2022-14891 · Unknown+1 · Libiec61850+1
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
libiec61850 versão 1.5.0
Descrição
Existe uma vulnerabilidade de negação de serviço na funcionalidade parseNormalModeParameters. Ela pode ser acionada por uma série de solicitações de rede especialmente criadas, permitindo que um invasor envie uma sequência de mensagens IEC 61850 malformadas para causar uma negação de serviço.
Recomendações
Para a versão 1.5.0, considere desativar temporariamente a funcionalidade parseNormalModeParameters até que um patch esteja disponível para impedir a exploração. Restrinja o acesso à rede para minimizar o risco de receber mensagens iec61850 malformadas.
Exploit
Correção
DoS
Infinite Loop
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Libiec61850