Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2022-3353

PUBLISHED 12.03.2025

CNA: Hitachi Energy

IEC 61850 MMS-Server Vulnerability in multiple Hitachi Energy Products

Обновлено: 21.02.2023
A vulnerability exists in the IEC 61850 communication stack that affects multiple Hitachi Energy products.  An attacker could exploit the vulnerability by using a specially crafted message sequence, to force the IEC 61850 MMS-server communication stack, to stop accepting new MMS-client connections.  Already existing/established client-server connections are not affected. List of affected CPEs: * cpe:2.3:o:hitachienergy:fox61x_tego1:r15b08:*:*:*:*:*:*:* * cpe:2.3:o:hitachienergy:fox61x_tego1:r2a16_3:*:*:*:*:*:*:* * cpe:2.3:o:hitachienergy:fox61x_tego1:r2a16:*:*:*:*:*:*:* * cpe:2.3:o:hitachienergy:fox61x_tego1:r1e01:*:*:*:*:*:*:* * cpe:2.3:o:hitachienergy:fox61x_tego1:r1d02:*:*:*:*:*:*:* * cpe:2.3:o:hitachienergy:fox61x_tego1:r1c07:*:*:*:*:*:*:* * cpe:2.3:o:hitachienergy:fox61x_tego1:r1b02:*:*:*:*:*:*:* * cpe:2.3:a:hitachienergy:gms600:1.3.0:*:*:*:*:*:*:* * cpe:2.3:a:hitachienergy:itt600_sa_explorer:1.1.*:*:*:*:*:*:*:* * cpe:2.3:a:hitachienergy:itt600_sa_explorer:1.5.*:*:*:*:*:*:*:* * cpe:2.3:a:hitachienergy:itt600_sa_explorer:1.6.0:*:*:*:*:*:*:* * cpe:2.3:a:hitachienergy:itt600_sa_explorer:1.6.0.1:*:*:*:*:*:*:* * cpe:2.3:a:hitachienergy:itt600_sa_explorer:1.7.0:*:*:*:*:*:*:* * cpe:2.3:a:hitachienergy:itt600_sa_explorer:1.7.2:*:*:*:*:*:*:* * cpe:2.3:a:hitachienergy:itt600_sa_explorer:1.8.0:*:*:*:*:*:*:* * cpe:2.3:a:hitachienergy:itt600_sa_explorer:2.0.*:*:*:*:*:*:*:* * cpe:2.3:a:hitachienergy:itt600_sa_explorer:2.1.0.4:*:*:*:*:*:*:* * cpe:2.3:a:hitachienergy:itt600_sa_explorer:2.1.0.5:*:*:*:*:*:*:* * cpe:2.3:a:hitachienergy:microscada_x_sys600:10:*:*:*:*:*:*:* * cpe:2.3:a:hitachienergy:microscada_x_sys600:10.*:*:*:*:*:*:*:* * cpe:2.3:a:hitachienergy:microscada_x_sys600:10.2:*:*:*:*:*:*:* * cpe:2.3:a:hitachienergy:microscada_x_sys600:10.2.1:*:*:*:*:*:*:* * cpe:2.3:a:hitachienergy:microscada_x_sys600:10.3:*:*:*:*:*:*:* * cpe:2.3:a:hitachienergy:microscada_x_sys600:10.3.1:*:*:*:*:*:*:* * cpe:2.3:a:hitachienergy:microscada_x_sys600:10.4:*:*:*:*:*:*:* * cpe:2.3:a:hitachienergy:microscada_x_sys600:10.4.1:*:*:*:*:*:*:* * cpe:2.3:a:hitachienergy:mms:2.2.3:*:*:*:*:*:*:* * cpe:2.3:a:hitachienergy:pwc600:1.0:*:*:*:*:*:*:* * cpe:2.3:a:hitachienergy:pwc600:1.1:*:*:*:*:*:*:* * cpe:2.3:a:hitachienergy:pwc600:1.2:*:*:*:*:*:*:* * cpe:2.3:o:hitachienergy:reb500:7:*:*:*:*:*:*:*:* * cpe:2.3:o:hitachienergy:reb500:8:*:*:*:*:*:*:* * cpe:2.3:o:hitachienergy:relion670:1.2.*:*:*:*:*:*:*:* * cpe:2.3:o:hitachienergy:relion670:2.0.*:*:*:*:*:*:*:* * cpe:2.3:o:hitachienergy:relion650:1.1.*:*:*:*:*:*:*:* * cpe:2.3:o:hitachienergy:relion650:1.3.*:*:*:*:*:*:*:* * cpe:2.3:o:hitachienergy:relion650:2.1.*:*:*:*:*:*:*:* * cpe:2.3:o:hitachienergy:relion670:2.1.*:*:*:*:*:*:*:* * cpe:2.3:o:hitachienergy:relionSAM600-IO:2.2.1:*:*:*:*:*:*:* * cpe:2.3:o:hitachienergy:relionSAM600-IO:2.2.5:*:*:*:*:*:*:* * cpe:2.3:o:hitachienergy:relion670:2.2.*:*:*:*:*:*:*:* * cpe:2.3:o:hitachienergy:relion650:2.2.*:*:*:*:*:*:*:* * cpe:2.3:o:hitachienergy:rtu500cmu:12.*.*:*:*:*:*:*:*:* * cpe:2.3:a:hitachienergy:rtu500cmu:13.*.*:*:*:*:*:*:*:* * cpe:2.3:a:hitachienergy:txpert_hub_coretec_4:2.*:*:*:*:*:*:*:* * cpe:2.3:a:hitachienergy:txpert_hub_coretec_4:3.0:*:*:*:*:*:*:* * cpe:2.3:a:hitachienergy:txpert_hub_coretec_5:3.0:*:*:*:*:*:*:*

CWE

Идентификатор Описание
CWE-404 CWE-404 Improper Resource Shutdown or Release

CVSS

Оценка Severity Версия Базовый вектор
5.9 MEDIUM 3.1 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H

Доп. Информация

Product Status

FOX61x TEGO1
Product: FOX61x TEGO1
Vendor: Hitachi Energy
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии tego1_r16a11 unaffected
Наблюдалось в версии tego1_r15b08 affected
Наблюдалось в версии tego1_r2a16_03 affected
Наблюдалось в версии tego1_r2a16 affected
Наблюдалось в версии tego1_r1e01 affected
Наблюдалось в версии tego1_r1d02 affected
Наблюдалось в версии tego1_r1c07 affected
Наблюдалось в версии tego1_r1b02 affected
GMS600
Product: GMS600
Vendor: Hitachi Energy
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии GMS600 1.3 affected
ITT600 SA Explorer
Product: ITT600 SA Explorer
Vendor: Hitachi Energy
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии ITT600 SA Explorer 1.1.0 affected
Наблюдалось в версии ITT600 SA Explorer 1.1.1 affected
Наблюдалось в версии ITT600 SA Explorer 1.1.2 affected
Наблюдалось в версии ITT600 SA Explorer 1.5.0 affected
Наблюдалось в версии ITT600 SA Explorer 1.5.1 affected
Наблюдалось в версии ITT600 SA Explorer 1.6.0 affected
Наблюдалось в версии ITT600 SA Explorer 1.6.0.1 affected
Наблюдалось в версии ITT600 SA Explorer 1.7.0 affected
Наблюдалось в версии ITT600 SA Explorer 1.7.2 affected
Наблюдалось в версии ITT600 SA Explorer 1.8.0 affected
Наблюдалось в версии ITT600 SA Explorer 2.0.1 affected
Наблюдалось в версии ITT600 SA Explorer 2.0.2 affected
Наблюдалось в версии ITT600 SA Explorer 2.0.3 affected
Наблюдалось в версии ITT600 SA Explorer 2.0.4.1 affected
Наблюдалось в версии ITT600 SA Explorer 2.0.5.0 affected
Наблюдалось в версии ITT600 SA Explorer 2.0.5.4 affected
Наблюдалось в версии ITT600 SA Explorer 2.1.0.4 affected
Наблюдалось в версии ITT600 SA Explorer 2.1.0.5 affected
Наблюдалось в версии ITT600 SA Explorer 2.1.1.2 unaffected
MicroSCADA X SYS600
Product: MicroSCADA X SYS600
Vendor: Hitachi Energy
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии SYS600 10 affected
Наблюдалось в версии SYS600 10.1 affected
Наблюдалось в версии SYS600 10.1.1 affected
Наблюдалось в версии SYS600 10.2 affected
Наблюдалось в версии SYS600 10.2.1 affected
Наблюдалось в версии SYS600 10.3 affected
Наблюдалось в версии SYS600 10.3.1 affected
Наблюдалось в версии SYS600 10.4 affected
Наблюдалось в версии SYS600 10.4.1 unaffected
MSM
Product: MSM
Vendor: Hitachi Energy
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии MSM 2.2.3;0 affected
PWC600
Product: PWC600
Vendor: Hitachi Energy
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии PWC600 1.0 affected
Наблюдалось в версии PWC600 1.1 affected
Наблюдалось в версии PWC600 1.2 affected
REB500
Product: REB500
Vendor: Hitachi Energy
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от REB500 7.0 до 7.* affected
Наблюдалось в версиях от REB500 8.0 до 8.* affected
Наблюдалось в версии REB500 8.3.3.0 unaffected
Relion® 670
Product: Relion® 670
Vendor: Hitachi Energy
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии Relion 670 1.2 affected
Наблюдалось в версии Relion 670 2.0 affected
Наблюдалось в версии Relion 670 version 2.1 affected
Наблюдалось в версии Relion 670 2.2.0 affected
Наблюдалось в версии Relion 670 2.2.1 affected
Наблюдалось в версии Relion 670 2.2.2 affected
Наблюдалось в версии Relion 670 2.2.3 affected
Наблюдалось в версии Relion 670 2.2.4 affected
Наблюдалось в версии Relion 670 2.2.5 affected
Relion® 650
Product: Relion® 650
Vendor: Hitachi Energy
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии Relion 650 1.1 affected
Наблюдалось в версии Relion 650 1.3 affected
Наблюдалось в версии Relion 650 2.1 affected
Наблюдалось в версии Relion 650 2.2.0 affected
Наблюдалось в версии Relion 650 2.2.1 affected
Наблюдалось в версии Relion 650 2.2.2 affected
Наблюдалось в версии Relion 650 2.2.3 affected
Наблюдалось в версии Relion 650 2.2.4 affected
Наблюдалось в версии Relion 650 2.2.5 affected
SAM600-IO
Product: SAM600-IO
Vendor: Hitachi Energy
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии Relion SAM600-IO 2.2.1 affected
Наблюдалось в версии Relion SAM600-IO 2.2.5 affected
RTU500
Product: RTU500
Vendor: Hitachi Energy
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 12.0.14 affected
Наблюдалось в версии RTU500 12.0.15 unaffected
Наблюдалось до версии 12.2.11 affected
Наблюдалось в версии RTU500 12.2.12 unaffected
Наблюдалось до версии 12.4.11 affected
Наблюдалось в версии RTU500 12.4.12 unaffected
Наблюдалось до версии 12.6.8 affected
Наблюдалось в версии RTU500 12.6.9 unaffected
Наблюдалось до версии 12.7.4 affected
Наблюдалось в версии RTU500 12.7.5 unaffected
Наблюдалось до версии 13.2.5 affected
Наблюдалось в версии RTU500 13.2.6 unaffected
Наблюдалось до версии 13.3.3 affected
Наблюдалось в версии RTU500 13.3.4 unaffected
Наблюдалось в версии RTU500 13.4.1 affected
Наблюдалось в версии RTU500 13.4.2 unaffected
TXpert Hub CoreTec 4
Product: TXpert Hub CoreTec 4
Vendor: Hitachi Energy
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии CoreTec 4 version 2.0.* affected
Наблюдалось в версии CoreTec 4 version 2.1.* affected
Наблюдалось в версии CoreTec 4 version 2.2.* affected
Наблюдалось в версии CoreTec 4 version 2.3.* affected
Наблюдалось в версии CoreTec 4 version 2.4.* affected
Наблюдалось в версии CoreTec 4 version 3.0.* affected
TXpert Hub CoreTec 5
Product: TXpert Hub CoreTec 5
Vendor: Hitachi Energy
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии CoreTec 5 version 3.0.* affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 12.03.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none yes partial 2.0.3 12.03.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.