Vulnerabilidad en RTU IEC 61850 (CVE-2025-1445)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/03/2025
Última modificación:
27/03/2025
Descripción
Existe una vulnerabilidad en la funcionalidad de cliente y servidor de RTU IEC 61850 que podría afectar la disponibilidad si se renegocia una conexión TLS IEC61850 abierta en ciertas situaciones de temporización, cuando la comunicación IEC61850 está activa. El requisito previo es que IEC61850, como cliente o servidor, esté configurado mediante TLS en el dispositivo RTU500. Esto afecta a la CMU donde está configurada la pila IEC61850.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA