PT-2022-5036 · Hitachi Energy · Hitachi Energy Microscada X Sys600
CVE-2022-29492
·
Publicado
2022-04-29
·
Atualizado
2022-10-05
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Hitachi Energy MicroSCADA Pro SYS600, versões 9.0 a 9.4 FP2 Hotfix 4
Hitachi Energy MicroSCADA X SYS600, versões 10 a 10.3.1
Descrição
O problema é causado pela validação inadequada de entradas no tratamento de um pacote TCP IEC 104 malformado. Ao receber um pacote malformado, o pacote é descartado, mas a conexão TCP permanece aberta, podendo causar uma negação de serviço se a conexão afetada for deixada aberta.
Recomendações
Para o Hitachi Energy MicroSCADA Pro SYS600 versões 9.0 a 9.4 FP2 Hotfix 4, atualize para uma versão posterior à 9.4 FP2 Hotfix 4.
Para o Hitachi Energy MicroSCADA X SYS600 versões 10 a 10.3.1, atualize para uma versão posterior à 10.3.1.
Como solução alternativa temporária, considere restringir o acesso à conexão TCP IEC 104 para minimizar o risco de exploração.
Correção
Improper Resource Release
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Hitachi Energy Microscada X Sys600