PT-2022-4414 · Hitachi Energy · Rtu500
CVE-2022-2081
·
Publicado
2022-08-23
·
Atualizado
2024-09-25
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Versões do Hitachi Energy RTU500 (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade na interface HCI, que opera através do protocolo Modbus TCP, podendo causar um estouro de buffer na memória. Isso pode ser explorado por um invasor para causar uma negação de serviço ou reiniciar o dispositivo. A vulnerabilidade é causada pela falta de controle de inundação, levando a um estouro de pilha interna na função HCI Modbus TCP quando uma mensagem especialmente criada é enviada em alta frequência.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Memory Corruption
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Rtu500