Vulnerabilidad en HCI Modbus TCP (CVE-2022-2081)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
04/01/2024
Última modificación:
25/09/2024
Descripción
Existe una vulnerabilidad en la función HCI Modbus TCP incluida en las versiones de producto enumeradas anteriormente. Si HCI Modbus TCP está habilitado y configurado, un atacante podría aprovechar la vulnerabilidad enviando un mensaje especialmente manipulado a la RTU500 a alta velocidad, lo que provocaría que la CMU RTU500 objetivo se reiniciara. La vulnerabilidad se debe a una falta de control de inundaciones que eventualmente, si se explota, provoca un desbordamiento de pila interna en la función HCI Modbus TCP.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:hitachienergy:rtu520_firmware:*:*:*:*:*:*:*:* | 12.0.1 (incluyendo) | 12.0.13 (incluyendo) |
cpe:2.3:o:hitachienergy:rtu520_firmware:*:*:*:*:*:*:*:* | 12.2.1 (incluyendo) | 12.2.11 (incluyendo) |
cpe:2.3:o:hitachienergy:rtu520_firmware:*:*:*:*:*:*:*:* | 12.4.1 (incluyendo) | 12.4.11 (incluyendo) |
cpe:2.3:o:hitachienergy:rtu520_firmware:*:*:*:*:*:*:*:* | 12.6.1 (incluyendo) | 12.6.7 (incluyendo) |
cpe:2.3:o:hitachienergy:rtu520_firmware:*:*:*:*:*:*:*:* | 12.7.1 (incluyendo) | 12.7.3 (incluyendo) |
cpe:2.3:o:hitachienergy:rtu520_firmware:*:*:*:*:*:*:*:* | 13.2.1 (incluyendo) | 13.2.4 (incluyendo) |
cpe:2.3:o:hitachienergy:rtu520_firmware:13.3.1:*:*:*:*:*:*:* | ||
cpe:2.3:h:hitachienergy:rtu520:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:hitachienergy:rtu530_firmware:*:*:*:*:*:*:*:* | 12.0.1 (incluyendo) | 12.0.13 (incluyendo) |
cpe:2.3:o:hitachienergy:rtu530_firmware:*:*:*:*:*:*:*:* | 12.2.1 (incluyendo) | 12.2.11 (incluyendo) |
cpe:2.3:o:hitachienergy:rtu530_firmware:*:*:*:*:*:*:*:* | 12.4.1 (incluyendo) | 12.4.11 (incluyendo) |
cpe:2.3:o:hitachienergy:rtu530_firmware:*:*:*:*:*:*:*:* | 12.6.1 (incluyendo) | 12.6.7 (incluyendo) |
cpe:2.3:o:hitachienergy:rtu530_firmware:*:*:*:*:*:*:*:* | 12.7.1 (incluyendo) | 12.7.3 (incluyendo) |
cpe:2.3:o:hitachienergy:rtu530_firmware:*:*:*:*:*:*:*:* | 13.2.1 (incluyendo) | 13.2.4 (incluyendo) |
cpe:2.3:o:hitachienergy:rtu530_firmware:13.3.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página