PT-2022-2442 · Hitachi Energy · Rtu500 Series Cmu Firmware
CVE-2022-28613
·
Publicado
2022-05-02
·
Atualizado
2024-09-25
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Versões de firmware 12.0.* a 13.2.* da CMU da série RTU500 da Hitachi Energy
Descrição
Existe uma vulnerabilidade na função HCI Modbus TCP, que pode ser explorada através do envio de uma mensagem especialmente criada para a RTU500, fazendo com que ela reinicie. Este problema é causado por um erro de validação nas informações de comprimento contidas no cabeçalho MBAP. Um invasor poderia explorar essa vulnerabilidade se o HCI Modbus TCP estiver habilitado e configurado.
Recomendações
Para as versões de firmware 12.0.* a 13.2.* da série Hitachi Energy RTU500 CMU, considere desabilitar a função HCI Modbus TCP até que um patch esteja disponível para impedir a exploração. Restrinja o acesso ao componente vulnerável para minimizar o risco de reinicialização do dispositivo. Evite usar o
cabeçalho MBAP no endpoint da API afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Rtu500 Series Cmu Firmware