PT-2026-32485 · Abb · Ac800M+3
CVE-2025-3756
·
Publicado
2026-04-13
·
Atualizado
2026-05-19
CVSS v3.1
6.5
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
AC800M (System 800xA) versões 6.0.0x até 6.0.0303.0
AC800M (System 800xA) versões 6.1.0x até 6.1.0031.0
AC800M (System 800xA) versões 6.1.1x até 6.1.1202.0
AC800M (System 800xA) versões 6.2.0x até 6.2.0006.0
Symphony Plus SD Series versões A 0, A 1, A 2.003, A 3.005, A 4.001, B 0.005
Symphony Plus MR (Melody Rack) versões 3.10 até 3.52
S+ Operations versões 2.1, 2.2, 2.3, 3.3
Descrição
Existe um problema no processamento de comandos da pilha de comunicação IEC 61850. Um invasor com acesso a redes IEC 61850 pode enviar um pacote 61850 especialmente criado para forçar as interfaces de comunicação dos módulos PM 877, CI850 e CI868 para o modo de falha ou causar a indisponibilidade da conectividade 61850 do S+ Operations. Isso resulta em uma situação de negação de serviço, interrompendo operações industriais e redes elétricas. Este problema impacta especificamente a função de comunicação 61850 e não afeta a disponibilidade e funcionalidade geral do nó S+ Operations.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Implemente a segmentação de rede para conter ataques em zonas isoladas.
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ac800M
S+ Operations
Symphony Plus
Symphony Plus Sd Series