PT-2021-17315 · Hitachi Abb Power Grids · Pwc600+9
CVE-2021-27196
·
Publicado
2021-06-14
·
Atualizado
2023-05-16
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
**Nome do software vulnerável e versões afetadas:
Hitachi ABB Power Grids Relion Série 670, versões 1.1 a 2.2.3
Hitachi ABB Power Grids Relion Série 670/650, versão 2.2.0
Hitachi ABB Power Grids Relion 670/650/SAM600-IO, versão 2.2.1
Hitachi ABB Power Grids Relion 650, versões 1.1 a 1.3
Hitachi ABB Power Grids REB500, versões 7.3 a 8.3
Hitachi ABB Power Grids Série RTU500, versões 7.x a 12.x
Hitachi ABB Power Grids FOX615 (TEGO1) versão R1D02
Hitachi ABB Power Grids MSM versão 2.1.0
Hitachi ABB Power Grids GMS600 versão 1.3.0
Hitachi ABB Power Grids PWC600 versões 1.0 a 1.1
Descrição:
O problema está relacionado à validação inadequada de entradas, permitindo que um invasor com acesso à rede IEC 61850 e conhecimento de como reproduzir o ataque force o dispositivo a reiniciar. Isso torna o dispositivo inoperante por aproximadamente 60 segundos. A vulnerabilidade afeta produtos com interfaces IEC 61850.
Recomendações:
Para as versões 1.1 a 2.2.3 da série Relion 670 da Hitachi ABB Power Grids, atualize para uma versão posterior à 2.2.3.
Para a série Hitachi ABB Power Grids Relion 670/650, versão 2.2.0, atualize para uma versão posterior à 2.2.0.
Para a série Hitachi ABB Power Grids Relion 670/650/SAM600-IO, versão 2.2.1, atualize para uma versão posterior à 2.2.1.
Para as versões 1.1 a 1.3 do Hitachi ABB Power Grids Relion 650, atualize para uma versão posterior à 1.3.
Para as versões 7.3 a 8.3 do Hitachi ABB Power Grids REB500, atualize para uma versão posterior à 8.3.
Para a série RTU500 da Hitachi ABB Power Grids
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fox615
Gms600
Msm
Pwc600
Reb500
Rtu500 Series
Relion 650
Relion 670 Series
Relion 670/650 Series
Relion 670/650/Sam600-Io