PT-2022-5035 · Hitachi Energy · Hitachi Energy Microscada X Sys600

CVE-2022-2277

·

Publicado

2022-07-01

·

Atualizado

2024-09-25

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Hitachi Energy MicroSCADA X SYS600, versões 10.2 a 10.3.1
Descrição
O problema está relacionado a uma vulnerabilidade de validação inadequada de entrada na pilha ICCP do Hitachi Energy MicroSCADA X SYS600. Essa vulnerabilidade pode causar uma negação de serviço quando o ICCP do SYS600 é solicitado a encaminhar atualizações de itens de dados com carimbos de data/hora muito distantes no futuro para qualquer sistema ICCP remoto. Por padrão, o ICCP não está configurado nem habilitado.
Recomendações
Para as versões 10.2 a 10.3.1 do Hitachi Energy MicroSCADA X SYS600, considere desativar a pilha ICCP até que um patch esteja disponível para evitar possíveis ataques de negação de serviço. Restrinja o acesso ao estabelecimento de comunicação ICCP para minimizar o risco de exploração. Evite usar a pilha ICCP para encaminhar atualizações de itens de dados com carimbos de data/hora muito distantes no futuro para qualquer sistema ICCP remoto até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Resource Release

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-06255
CVE-2022-2277

Produtos afetados

Hitachi Energy Microscada X Sys600