PT-2022-5036 · Hitachi Energy · Hitachi Energy Microscada X Sys600

CVE-2022-29492

·

Publicado

2022-04-29

·

Atualizado

2022-10-05

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Hitachi Energy MicroSCADA Pro SYS600, versões 9.0 a 9.4 FP2 Hotfix 4
Hitachi Energy MicroSCADA X SYS600, versões 10 a 10.3.1
Descrição
O problema é causado pela validação inadequada de entradas no tratamento de um pacote TCP IEC 104 malformado. Ao receber um pacote malformado, o pacote é descartado, mas a conexão TCP permanece aberta, podendo causar uma negação de serviço se a conexão afetada for deixada aberta.
Recomendações
Para o Hitachi Energy MicroSCADA Pro SYS600 versões 9.0 a 9.4 FP2 Hotfix 4, atualize para uma versão posterior à 9.4 FP2 Hotfix 4.
Para o Hitachi Energy MicroSCADA X SYS600 versões 10 a 10.3.1, atualize para uma versão posterior à 10.3.1.
Como solução alternativa temporária, considere restringir o acesso à conexão TCP IEC 104 para minimizar o risco de exploração.

Correção

Improper Resource Release

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-06256
CVE-2022-29492

Produtos afetados

Hitachi Energy Microscada X Sys600