Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2021-22283

PUBLISHED 07.03.2025

CNA: ABB

MMS File Transfer Vulnerability impact on Distribution Automation products

Обновлено: 28.02.2023
Improper Initialization vulnerability in ABB Relion protection relays - 611 series, ABB Relion protection relays - 615 series IEC 4.0 FP1, ABB Relion protection relays - 615 series CN 4.0 FP1, ABB Relion protection relays - 615 series IEC 5.0, ABB Relion protection relays - 615 series IEC 5.0 FP1, ABB Relion protection relays - 620 series IEC/CN 2.0, ABB Relion protection relays - 620 series IEC/CN 2.0 FP1, ABB Relion protection relays - REX640 PCL1, ABB Relion protection relays - REX640 PCL2, ABB Relion protection relays - REX640 PCL3, ABB Relion protection relays - RER615, ABB Remote Monitoring and Control - REC615, ABB Merging Unit- SMU615 allows Communication Channel Manipulation.This issue affects Relion protection relays - 611 series: from 1.0.0 before 2.0.3; Relion protection relays - 615 series IEC 4.0 FP1: from 4.1.0 before 4.1.9; Relion protection relays - 615 series CN 4.0 FP1: from 4.1.0 before 4.1.8; Relion protection relays - 615 series IEC 5.0: from 5.0.0 before 5.0.12; Relion protection relays - 615 series IEC 5.0 FP1: from 5.1.0 before 5.1.20; Relion protection relays - 620 series IEC/CN 2.0: from 2.0.0 before 2.0.11; Relion protection relays - 620 series IEC/CN 2.0 FP1: from 2.1.0 before 2.1.15; Relion protection relays - REX640 PCL1: from 1.0.0 before 1.0.8; Relion protection relays - REX640 PCL2: from 1.1.0 before 1.1.4; Relion protection relays - REX640 PCL3: from 1.2.0 before 1.2.1; Relion protection relays - RER615: from 2.0.0 before 2.0.3; Remote Monitoring and Control - REC615: from 1.0.0 before 2.0.3; Merging Unit- SMU615: from 1.0.0 before 1.0.2.

CWE

Идентификатор Описание
CWE-665 CWE-665 Improper Initialization

БДУ ФСТЭК

Идентификатор Описание
BDU:2023-01637 Уязвимость программно-аппаратных средств контроля и защиты SCADA-систем ABB Relion 611, Relion 615, Relion 620, Relion REF615, Relion RED615, Relion RER620, Relion RER615, Relion REX640, eVD4, REC615, SMU615, связанная с некорректной инициализацией ресурса, позволяющая нарушителю вызвать отказ в обслуживании

CVSS

Оценка Severity Версия Базовый вектор
6.2 MEDIUM 3.1 CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Доп. Информация

Product Status

Relion protection relays - 611 series
Product: Relion protection relays - 611 series
Vendor: ABB
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.0.0 до 2.0.3 affected
Relion protection relays - 615 series IEC 4.0 FP1
Product: Relion protection relays - 615 series IEC 4.0 FP1
Vendor: ABB
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 4.1.0 до 4.1.9 affected
Relion protection relays - 615 series CN 4.0 FP1
Product: Relion protection relays - 615 series CN 4.0 FP1
Vendor: ABB
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 4.1.0 до 4.1.8 affected
Relion protection relays - 615 series IEC 5.0
Product: Relion protection relays - 615 series IEC 5.0
Vendor: ABB
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 5.0.0 до 5.0.12 affected
Relion protection relays - 615 series IEC 5.0 FP1
Product: Relion protection relays - 615 series IEC 5.0 FP1
Vendor: ABB
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 5.1.0 до 5.1.20 affected
Relion protection relays - 620 series IEC/CN 2.0
Product: Relion protection relays - 620 series IEC/CN 2.0
Vendor: ABB
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2.0.0 до 2.0.11 affected
Relion protection relays - 620 series IEC/CN 2.0 FP1
Product: Relion protection relays - 620 series IEC/CN 2.0 FP1
Vendor: ABB
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2.1.0 до 2.1.15 affected
Relion protection relays - REX640 PCL1
Product: Relion protection relays - REX640 PCL1
Vendor: ABB
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.0.0 до 1.0.8 affected
Relion protection relays - REX640 PCL2
Product: Relion protection relays - REX640 PCL2
Vendor: ABB
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.1.0 до 1.1.4 affected
Relion protection relays - REX640 PCL3
Product: Relion protection relays - REX640 PCL3
Vendor: ABB
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.2.0 до 1.2.1 affected
Relion protection relays - RER615
Product: Relion protection relays - RER615
Vendor: ABB
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2.0.0 до 2.0.3 affected
Remote Monitoring and Control - REC615
Product: Remote Monitoring and Control - REC615
Vendor: ABB
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.0.0 до 2.0.3 affected
Merging Unit- SMU615
Product: Merging Unit- SMU615
Vendor: ABB
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.0.0 до 1.0.2 affected
 

Ссылки

CVE Program Container

Обновлено: 03.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

CISA ADP Vulnrichment

Обновлено: 07.03.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 07.03.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.