Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en RTU500 series (CVE-2023-5768)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
04/12/2023
Última modificación:
07/12/2023

Descripción

Existe una vulnerabilidad en HCI IEC 60870-5-104 que afecta a las versiones de productos RTU500 series que se enumeran a continuación. El diseño de la trama APDU recibida incompleta o incorrecta puede provocar el bloqueo en la capa de enlace. La razón del error fue un bloqueo interminable al leer tramas entrantes en la capa de enlace con información de longitud incorrecta de APDU o recepción retrasada de octetos de datos. Solo se bloquea el enlace de comunicación del HCI IEC 60870-5-104 afectado. Si la secuencia del ataque se detiene, la comunicación con el enlace previamente atacado vuelve a ser normal.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:hitachienergy:rtu520_firmware:*:*:*:*:*:*:*:* 12.0.1 (incluyendo) 12.0.14 (incluyendo)
cpe:2.3:o:hitachienergy:rtu520_firmware:*:*:*:*:*:*:*:* 12.2.1 (incluyendo) 12.2.11 (incluyendo)
cpe:2.3:o:hitachienergy:rtu520_firmware:*:*:*:*:*:*:*:* 12.4.1 (incluyendo) 12.4.11 (incluyendo)
cpe:2.3:o:hitachienergy:rtu520_firmware:*:*:*:*:*:*:*:* 12.6.1 (incluyendo) 12.6.9 (incluyendo)
cpe:2.3:o:hitachienergy:rtu520_firmware:*:*:*:*:*:*:*:* 12.7.1 (incluyendo) 12.7.6 (incluyendo)
cpe:2.3:o:hitachienergy:rtu520_firmware:*:*:*:*:*:*:*:* 13.2.1 (incluyendo) 13.2.6 (incluyendo)
cpe:2.3:o:hitachienergy:rtu520_firmware:*:*:*:*:*:*:*:* 13.4.1 (incluyendo) 13.4.3 (incluyendo)
cpe:2.3:h:hitachienergy:rtu520:-:*:*:*:*:*:*:*
cpe:2.3:o:hitachienergy:rtu530_firmware:*:*:*:*:*:*:*:* 12.0.1 (incluyendo) 12.0.14 (incluyendo)
cpe:2.3:o:hitachienergy:rtu530_firmware:*:*:*:*:*:*:*:* 12.2.1 (incluyendo) 12.2.11 (incluyendo)
cpe:2.3:o:hitachienergy:rtu530_firmware:*:*:*:*:*:*:*:* 12.4.1 (incluyendo) 12.4.11 (incluyendo)
cpe:2.3:o:hitachienergy:rtu530_firmware:*:*:*:*:*:*:*:* 12.6.1 (incluyendo) 12.6.9 (incluyendo)
cpe:2.3:o:hitachienergy:rtu530_firmware:*:*:*:*:*:*:*:* 12.7.1 (incluyendo) 12.7.6 (incluyendo)
cpe:2.3:o:hitachienergy:rtu530_firmware:*:*:*:*:*:*:*:* 13.2.1 (incluyendo) 13.2.6 (incluyendo)
cpe:2.3:o:hitachienergy:rtu530_firmware:*:*:*:*:*:*:*:* 13.4.1 (incluyendo) 13.4.3 (incluyendo)