PT-2022-2442 · Hitachi Energy · Rtu500 Series Cmu Firmware

CVE-2022-28613

·

Publicado

2022-05-02

·

Atualizado

2024-09-25

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões de firmware 12.0.* a 13.2.* da CMU da série RTU500 da Hitachi Energy
Descrição
Existe uma vulnerabilidade na função HCI Modbus TCP, que pode ser explorada através do envio de uma mensagem especialmente criada para a RTU500, fazendo com que ela reinicie. Este problema é causado por um erro de validação nas informações de comprimento contidas no cabeçalho MBAP. Um invasor poderia explorar essa vulnerabilidade se o HCI Modbus TCP estiver habilitado e configurado.
Recomendações
Para as versões de firmware 12.0.* a 13.2.* da série Hitachi Energy RTU500 CMU, considere desabilitar a função HCI Modbus TCP até que um patch esteja disponível para impedir a exploração. Restrinja o acesso ao componente vulnerável para minimizar o risco de reinicialização do dispositivo. Evite usar o cabeçalho MBAP no endpoint da API afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-02848
CVE-2022-28613

Produtos afetados

Rtu500 Series Cmu Firmware