PT-2022-5035 · Hitachi Energy · Hitachi Energy Microscada X Sys600
CVE-2022-2277
·
Publicado
2022-07-01
·
Atualizado
2024-09-25
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Hitachi Energy MicroSCADA X SYS600, versões 10.2 a 10.3.1
Descrição
O problema está relacionado a uma vulnerabilidade de validação inadequada de entrada na pilha ICCP do Hitachi Energy MicroSCADA X SYS600. Essa vulnerabilidade pode causar uma negação de serviço quando o ICCP do SYS600 é solicitado a encaminhar atualizações de itens de dados com carimbos de data/hora muito distantes no futuro para qualquer sistema ICCP remoto. Por padrão, o ICCP não está configurado nem habilitado.
Recomendações
Para as versões 10.2 a 10.3.1 do Hitachi Energy MicroSCADA X SYS600, considere desativar a pilha ICCP até que um patch esteja disponível para evitar possíveis ataques de negação de serviço. Restrinja o acesso ao estabelecimento de comunicação ICCP para minimizar o risco de exploração. Evite usar a pilha ICCP para encaminhar atualizações de itens de dados com carimbos de data/hora muito distantes no futuro para qualquer sistema ICCP remoto até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Improper Resource Release
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Hitachi Energy Microscada X Sys600