PT-2022-4414 · Hitachi Energy · Rtu500

CVE-2022-2081

·

Publicado

2022-08-23

·

Atualizado

2024-09-25

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões do Hitachi Energy RTU500 (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade na interface HCI, que opera através do protocolo Modbus TCP, podendo causar um estouro de buffer na memória. Isso pode ser explorado por um invasor para causar uma negação de serviço ou reiniciar o dispositivo. A vulnerabilidade é causada pela falta de controle de inundação, levando a um estouro de pilha interna na função HCI Modbus TCP quando uma mensagem especialmente criada é enviada em alta frequência.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Memory Corruption

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-05278
CVE-2022-2081

Produtos afetados

Rtu500