Produkt | REF630 1.1.0.C4 lub wcześniejsza dla serii 630 1.1 REG630 1.2.0.B7 lub wcześniejsza dla serii 630 1.2 REM630 1.3.0.B0 lub wcześniejsza dla serii 630 1.3 RET630 |
Numer CVE | CVE-2022-3353 |
Krytyczność | 5.9/10 |
CVSS | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H/E:P/RL:O/RC:C |
Opis | Atakujący może wykorzystać tę lukę, wykorzystując specjalnie spreparowaną sekwencję wiadomości, aby zmusić protokół komunikacyjny serwera MMS IEC 61850 do zaprzestania akceptowania nowych połączeń od klientów MMS. |
Numer CVE | CVE-2023-4518 |
Krytyczność | 6.5/10 |
CVSS | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:P/RL:O/RC:C |
Opis | Istnieje luka w walidacji danych wejściowych komunikatów GOOSE, gdzie wartości spoza zakresu odebrane i przetworzone przez IED powodowały ponowne uruchomienie urządzenia. Aby atakujący mógł wykorzystać lukę, bloki odbiorcze GOOSE muszą być skonfigurowane |
Aktualizacja | TAK |
Link | https://search.abb.com/library/Download.aspx?DocumentID=2NGA002356&LanguageCode=en&DocumentPartId=&Action=Launch |