Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2021-35535

PUBLISHED 16.09.2024

CNA: Hitachi Energy

Insufficient Security Control Vulnerability

Обновлено: 18.11.2021
Insecure Boot Image vulnerability in Hitachi Energy Relion Relion 670/650/SAM600-IO series allows an attacker who manages to get access to the front network port and to cause a reboot sequences of the device may exploit the vulnerability, where there is a tiny time gap during the booting process where an older version of VxWorks is loaded prior to application firmware booting, could exploit the vulnerability in the older version of VxWorks and cause a denial-of-service on the product. This issue affects: Hitachi Energy Relion 670 Series 2.2.2 all revisions; 2.2.3 versions prior to 2.2.3.3. Hitachi Energy Relion 670/650 Series 2.2.0 all revisions; 2.2.4 all revisions. Hitachi Energy Relion 670/650/SAM600-IO 2.2.1 all revisions.

CWE

Идентификатор Описание
CWE-1188 CWE-1188 Initialization of a Resource with an Insecure Default

CVSS

Оценка Severity Версия Базовый вектор
8.1 HIGH 3.1 CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H

Доп. Информация

Product Status

Relion 670 Series
Product: Relion 670 Series
Vendor: Hitachi Energy
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.2.2 all revisions affected
Наблюдалось в версиях от 2.2.3 до 2.2.3.3 affected
Relion 670/650 Series
Product: Relion 670/650 Series
Vendor: Hitachi Energy
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.2.0 all revisions affected
Наблюдалось в версии 2.2.4 all revisions affected
Relion 670/650/SAM600-IO
Product: Relion 670/650/SAM600-IO
Vendor: Hitachi Energy
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.2.1 all revisions affected
 

Ссылки

CVE Program Container

Обновлено: 04.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.