PT-2022-5037 · Hitachi Energy · Hitachi Energy Microscada X Sys600

CVE-2022-29922

·

Publicado

2022-04-29

·

Atualizado

2022-10-05

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Hitachi Energy MicroSCADA Pro SYS600 versões 9.4 FP2 Hotfix 4 e anteriores
Hitachi Energy MicroSCADA X SYS600 versões 10 a 10.3.1
Descrição
O problema está relacionado a uma vulnerabilidade de validação inadequada de entrada no tratamento de um pacote IEC 61850 especialmente criado com um item de dados válido, mas com tipo de dados incorreto no servidor OPC IEC 61850. Essa vulnerabilidade pode causar uma negação de serviço no servidor OPC IEC 61850 do produto SYS600.
Recomendações
Para o Hitachi Energy MicroSCADA Pro SYS600 versões 9.4 FP2 Hotfix 4 e anteriores, atualize para uma versão posterior à 9.4 FP2 Hotfix 4.
Para o Hitachi Energy MicroSCADA X SYS600 versões 10 a 10.3.1, atualize para uma versão posterior à 10.3.1.
Como solução alternativa temporária, considere restringir o acesso ao servidor OPC IEC 61850 para minimizar o risco de exploração.

Correção

Improper Resource Release

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-06257
CVE-2022-29922

Produtos afetados

Hitachi Energy Microscada X Sys600