Vulnerabilidad en RTU500 series (CVE-2023-5768)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
04/12/2023
Última modificación:
07/12/2023
Descripción
Existe una vulnerabilidad en HCI IEC 60870-5-104 que afecta a las versiones de productos RTU500 series que se enumeran a continuación. El diseño de la trama APDU recibida incompleta o incorrecta puede provocar el bloqueo en la capa de enlace. La razón del error fue un bloqueo interminable al leer tramas entrantes en la capa de enlace con información de longitud incorrecta de APDU o recepción retrasada de octetos de datos. Solo se bloquea el enlace de comunicación del HCI IEC 60870-5-104 afectado. Si la secuencia del ataque se detiene, la comunicación con el enlace previamente atacado vuelve a ser normal.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:hitachienergy:rtu520_firmware:*:*:*:*:*:*:*:* | 12.0.1 (incluyendo) | 12.0.14 (incluyendo) |
cpe:2.3:o:hitachienergy:rtu520_firmware:*:*:*:*:*:*:*:* | 12.2.1 (incluyendo) | 12.2.11 (incluyendo) |
cpe:2.3:o:hitachienergy:rtu520_firmware:*:*:*:*:*:*:*:* | 12.4.1 (incluyendo) | 12.4.11 (incluyendo) |
cpe:2.3:o:hitachienergy:rtu520_firmware:*:*:*:*:*:*:*:* | 12.6.1 (incluyendo) | 12.6.9 (incluyendo) |
cpe:2.3:o:hitachienergy:rtu520_firmware:*:*:*:*:*:*:*:* | 12.7.1 (incluyendo) | 12.7.6 (incluyendo) |
cpe:2.3:o:hitachienergy:rtu520_firmware:*:*:*:*:*:*:*:* | 13.2.1 (incluyendo) | 13.2.6 (incluyendo) |
cpe:2.3:o:hitachienergy:rtu520_firmware:*:*:*:*:*:*:*:* | 13.4.1 (incluyendo) | 13.4.3 (incluyendo) |
cpe:2.3:h:hitachienergy:rtu520:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:hitachienergy:rtu530_firmware:*:*:*:*:*:*:*:* | 12.0.1 (incluyendo) | 12.0.14 (incluyendo) |
cpe:2.3:o:hitachienergy:rtu530_firmware:*:*:*:*:*:*:*:* | 12.2.1 (incluyendo) | 12.2.11 (incluyendo) |
cpe:2.3:o:hitachienergy:rtu530_firmware:*:*:*:*:*:*:*:* | 12.4.1 (incluyendo) | 12.4.11 (incluyendo) |
cpe:2.3:o:hitachienergy:rtu530_firmware:*:*:*:*:*:*:*:* | 12.6.1 (incluyendo) | 12.6.9 (incluyendo) |
cpe:2.3:o:hitachienergy:rtu530_firmware:*:*:*:*:*:*:*:* | 12.7.1 (incluyendo) | 12.7.6 (incluyendo) |
cpe:2.3:o:hitachienergy:rtu530_firmware:*:*:*:*:*:*:*:* | 13.2.1 (incluyendo) | 13.2.6 (incluyendo) |
cpe:2.3:o:hitachienergy:rtu530_firmware:*:*:*:*:*:*:*:* | 13.4.1 (incluyendo) | 13.4.3 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página