Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IEC 60870-5-104 (CVE-2026-1773)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/02/2026
Última modificación:
27/02/2026

Descripción

IEC 60870-5-104: Hay un potencial impacto de denegación de servicio en la recepción de una trama de formato U inválida. El producto solo se ve afectado si está configurada la funcionalidad bidireccional IEC 60870-5-104. Si se habilita la comunicación segura siguiendo la IEC 62351-3 no se remedia la vulnerabilidad, pero se mitiga el riesgo de explotación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:hitachienergy:rtu540_firmware:*:*:*:*:*:*:*:* 12.7.1 (incluyendo) 12.7.7 (incluyendo)
cpe:2.3:o:hitachienergy:rtu540_firmware:*:*:*:*:*:*:*:* 13.5.1 (incluyendo) 13.5.4 (incluyendo)
cpe:2.3:o:hitachienergy:rtu540_firmware:*:*:*:*:*:*:*:* 13.6.1 (incluyendo) 13.6.2 (incluyendo)
cpe:2.3:o:hitachienergy:rtu540_firmware:*:*:*:*:*:*:*:* 13.7.1 (incluyendo) 13.7.8 (excluyendo)
cpe:2.3:o:hitachienergy:rtu540_firmware:13.8.1:*:*:*:*:*:*:*
cpe:2.3:h:hitachienergy:rtu540:-:*:*:*:*:*:*:*
cpe:2.3:o:hitachienergy:rtu560_firmware:*:*:*:*:*:*:*:* 12.7.1 (incluyendo) 12.7.7 (incluyendo)
cpe:2.3:o:hitachienergy:rtu560_firmware:*:*:*:*:*:*:*:* 13.5.1 (incluyendo) 13.5.4 (incluyendo)
cpe:2.3:o:hitachienergy:rtu560_firmware:*:*:*:*:*:*:*:* 13.6.1 (incluyendo) 13.6.2 (incluyendo)
cpe:2.3:o:hitachienergy:rtu560_firmware:*:*:*:*:*:*:*:* 13.7.1 (incluyendo) 13.7.8 (excluyendo)
cpe:2.3:o:hitachienergy:rtu560_firmware:13.8.1:*:*:*:*:*:*:*
cpe:2.3:h:hitachienergy:rtu560:-:*:*:*:*:*:*:*
cpe:2.3:o:hitachienergy:rtu520_firmware:*:*:*:*:*:*:*:* 12.7.1 (incluyendo) 12.7.7 (incluyendo)
cpe:2.3:o:hitachienergy:rtu520_firmware:*:*:*:*:*:*:*:* 13.5.1 (incluyendo) 13.5.4 (incluyendo)
cpe:2.3:o:hitachienergy:rtu520_firmware:*:*:*:*:*:*:*:* 13.6.1 (incluyendo) 13.6.2 (incluyendo)