PT-2022-14891 · Unknown+1 · Libiec61850+1

·

CVE-2022-21159

·

Publicado

2022-04-15

·

Atualizado

2024-08-19

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
libiec61850 versão 1.5.0
Descrição
Existe uma vulnerabilidade de negação de serviço na funcionalidade parseNormalModeParameters. Ela pode ser acionada por uma série de solicitações de rede especialmente criadas, permitindo que um invasor envie uma sequência de mensagens IEC 61850 malformadas para causar uma negação de serviço.
Recomendações
Para a versão 1.5.0, considere desativar temporariamente a funcionalidade parseNormalModeParameters até que um patch esteja disponível para impedir a exploração. Restrinja o acesso à rede para minimizar o risco de receber mensagens iec61850 malformadas.

Exploit

Correção

DoS

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2024-11160
CVE-2022-21159

Produtos afetados

Alt Linux
Libiec61850