Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HCI Modbus TCP (CVE-2022-2081)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
04/01/2024
Última modificación:
25/09/2024

Descripción

Existe una vulnerabilidad en la función HCI Modbus TCP incluida en las versiones de producto enumeradas anteriormente. Si HCI Modbus TCP está habilitado y configurado, un atacante podría aprovechar la vulnerabilidad enviando un mensaje especialmente manipulado a la RTU500 a alta velocidad, lo que provocaría que la CMU RTU500 objetivo se reiniciara. La vulnerabilidad se debe a una falta de control de inundaciones que eventualmente, si se explota, provoca un desbordamiento de pila interna en la función HCI Modbus TCP.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:hitachienergy:rtu520_firmware:*:*:*:*:*:*:*:* 12.0.1 (incluyendo) 12.0.13 (incluyendo)
cpe:2.3:o:hitachienergy:rtu520_firmware:*:*:*:*:*:*:*:* 12.2.1 (incluyendo) 12.2.11 (incluyendo)
cpe:2.3:o:hitachienergy:rtu520_firmware:*:*:*:*:*:*:*:* 12.4.1 (incluyendo) 12.4.11 (incluyendo)
cpe:2.3:o:hitachienergy:rtu520_firmware:*:*:*:*:*:*:*:* 12.6.1 (incluyendo) 12.6.7 (incluyendo)
cpe:2.3:o:hitachienergy:rtu520_firmware:*:*:*:*:*:*:*:* 12.7.1 (incluyendo) 12.7.3 (incluyendo)
cpe:2.3:o:hitachienergy:rtu520_firmware:*:*:*:*:*:*:*:* 13.2.1 (incluyendo) 13.2.4 (incluyendo)
cpe:2.3:o:hitachienergy:rtu520_firmware:13.3.1:*:*:*:*:*:*:*
cpe:2.3:h:hitachienergy:rtu520:-:*:*:*:*:*:*:*
cpe:2.3:o:hitachienergy:rtu530_firmware:*:*:*:*:*:*:*:* 12.0.1 (incluyendo) 12.0.13 (incluyendo)
cpe:2.3:o:hitachienergy:rtu530_firmware:*:*:*:*:*:*:*:* 12.2.1 (incluyendo) 12.2.11 (incluyendo)
cpe:2.3:o:hitachienergy:rtu530_firmware:*:*:*:*:*:*:*:* 12.4.1 (incluyendo) 12.4.11 (incluyendo)
cpe:2.3:o:hitachienergy:rtu530_firmware:*:*:*:*:*:*:*:* 12.6.1 (incluyendo) 12.6.7 (incluyendo)
cpe:2.3:o:hitachienergy:rtu530_firmware:*:*:*:*:*:*:*:* 12.7.1 (incluyendo) 12.7.3 (incluyendo)
cpe:2.3:o:hitachienergy:rtu530_firmware:*:*:*:*:*:*:*:* 13.2.1 (incluyendo) 13.2.4 (incluyendo)
cpe:2.3:o:hitachienergy:rtu530_firmware:13.3.1:*:*:*:*:*:*:*