Vulnerabilidad de desbordamiento del bĂșfer en RTU500 de Hitachi Energy

Vulnerabilidad de desbordamiento del bĂșfer en RTU500 de Hitachi Energy
MiĂ©, 09/08/2023 – 09:28

Recursos Afectados

CMU de la serie RTU500: versiones de firmware 13.3.1 a 13.3.2.

DescripciĂłn

Hitachi Energy ha informado de vulnerabilidades en los productos de la serie RTU500 que podrĂ­an provocar un desbordamiento de bĂșfer y el reinicio del producto.

4 – Alta
SoluciĂłn

​Hitachi Energy recomienda a los usuarios actualizar a las versiones de firmware de CMU 13.3.3 o 13.4.1.

Detalle

Las vulnerabilidades encontradas en la funciĂłn HCI IEC 60870-5-104, en determinados productos de la serie RTU500, podrĂ­an causar desbordamiento de bĂșfer basado en pila, enviando un mensaje especialmente diseñado al RTU500 o una actualizaciĂłn de los parĂĄmetros de la sesiĂłn iniciada por RTU500. Se han asignado los identificadores CVE-2022-4608 y ​CVE-2022-2502 para estas vulnerabilidades

Ir a la fuente
Author:
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.