Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-8036

PUBLISHED 30.10.2024

CNA: ABB

Unauthorized Modifications of Firmware and Configuration

Обновлено: 30.10.2024
ABB is aware of privately reported vulnerabilities in the product versions referenced in this CVE. An attacker could exploit these vulnerabilities by sending a specially crafted firmware or configuration to the system node, causing the node to stop, become inaccessible, or allowing the attacker to take control of the node.

CWE

Идентификатор Описание
CWE-347 CWE-347 Improper Verification of Cryptographic Signature

CVSS

Оценка Severity Версия Базовый вектор
5.9 MEDIUM 3.1 CVSS:3.1/AV:A/AC:H/PR:H/UI:R/S:U/C:L/I:H/A:H
4.6 MEDIUM 4.0 CVSS:4.0/AV:A/AC:H/AT:P/PR:H/UI:P/VC:L/VI:H/VA:H/SC:N/SI:N/SA:N/S:P/AU:N/R:I/V:D/RE:H/U:Amber

Доп. Информация

Product Status

Relion Protection Relays RE_611 IEC
Product: Relion Protection Relays RE_611 IEC
Vendor: ABB
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.0.4 affected
Наблюдалось до версии 2.0.4 affected
Relion Protection Relays REF615 IEC
Product: Relion Protection Relays REF615 IEC
Vendor: ABB
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.2.0 affected
Relion Protection Relays REF615 ANSI
Product: Relion Protection Relays REF615 ANSI
Vendor: ABB
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.1.0 affected
Relion Protection Relays REX615
Product: Relion Protection Relays REX615
Vendor: ABB
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии PCL1 affected
Relion Protection Relays REX610
Product: Relion Protection Relays REX610
Vendor: ABB
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.1.1 affected
Наблюдалось в версии 1.2.0 affected
Relion Protection Relays REX640
Product: Relion Protection Relays REX640
Vendor: ABB
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.0.8 affected
Наблюдалось до версии 1.1.6 affected
Наблюдалось до версии 1.2.3 affected
Наблюдалось до версии 1.3.4 affected
Substation Merging Unit SMU615
Product: Substation Merging Unit SMU615
Vendor: ABB
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.0.3 affected
Smart Substation Control and Protection SSC600
Product: Smart Substation Control and Protection SSC600
Vendor: ABB
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.0 affected
Наблюдалось в версии 1.0 FP1 affected
Наблюдалось в версии 1.0 FP2 affected
Наблюдалось в версии 1.0 FP3 affected
Наблюдалось в версии 1.0 FP4 affected
Relion Protection Relays REF615R ANSI
Product: Relion Protection Relays REF615R ANSI
Vendor: ABB
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 4.1.2 affected
Relion Protection Relays RED615 IEC
Product: Relion Protection Relays RED615 IEC
Vendor: ABB
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.1.5 affected
Relion Protection Relays 615 series IEC
Product: Relion Protection Relays 615 series IEC
Vendor: ABB
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 2.0.9 affected
Наблюдалось до версии 3.0.10 affected
Наблюдалось до версии 4.0.8 affected
Наблюдалось до версии 4.1.10 affected
Наблюдалось до версии 5.0.17 affected
Наблюдалось до версии 5.1.24 affected
Relion Protection Relays 615 series CN
Product: Relion Protection Relays 615 series CN
Vendor: ABB
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 2.0.9 affected
Наблюдалось до версии 3..0.7 affected
Наблюдалось до версии 3.1.10 affected
Наблюдалось до версии 4.1.9 affected
Наблюдалось до версии 5.1.4 affected
Relion Protection Relays 615 series ANSI
Product: Relion Protection Relays 615 series ANSI
Vendor: ABB
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 2.0.9 affected
Наблюдалось до версии 4.0.5 affected
Наблюдалось до версии 4.1.1 affected
Наблюдалось до версии 4.2.3 affected
Наблюдалось до версии 5.1.3 affected
Relion Protection Relays RER615
Product: Relion Protection Relays RER615
Vendor: ABB
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.1.4 affected
Наблюдалось до версии 2.0.9 affected
Relion Protection Relays REC615
Product: Relion Protection Relays REC615
Vendor: ABB
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.1.4 affected
Наблюдалось до версии 2.0.9 affected
RBX615
Product: RBX615
Vendor: ABB
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 2.0.0 affected
RER620 ANSI
Product: RER620 ANSI
Vendor: ABB
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.3 affected
620 Series IEC/CN
Product: 620 Series IEC/CN
Vendor: ABB
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 2.0.13 affected
Наблюдалось до версии 2.1.16 affected
RE_630
Product: RE_630
Vendor: ABB
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.1.0 C5 affected
Наблюдалось до версии 1.2.0 B8 affected
Наблюдалось до версии 1.3.0 B1 affected
RIO600
Product: RIO600
Vendor: ABB
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.8.8 affected
COM600
Product: COM600
Vendor: ABB
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.3 affected
Наблюдалось в версии 3.4 affected
Наблюдалось в версии 3.5 affected
Наблюдалось в версии 4.0 affected
Наблюдалось в версии 4.1 affected
Наблюдалось в версии 5.0 affected
Наблюдалось в версии 5.1 affected
SPA ZC-400
Product: SPA ZC-400
Vendor: ABB
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии Exx affected
Наблюдалось в версии Mxx affected
Наблюдалось в версии Sxx affected
Наблюдалось в версии xMx affected
Наблюдалось в версии Exxx affected
Наблюдалось в версии Mxxx affected
Наблюдалось в версии Sxxx affected
Наблюдалось в версии xMxx affected
Наблюдалось в версии xxxC affected
COM600F ANSI
Product: COM600F ANSI
Vendor: ABB
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.1 affected
Наблюдалось в версии 5.0 affected
SPA ZC-402
Product: SPA ZC-402
Vendor: ABB
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии Exxx affected
Наблюдалось в версии Mxxx affected
Наблюдалось в версии Sxxx affected
Наблюдалось в версии xMxx affected
Наблюдалось в версии xxxC affected
REF542plus
Product: REF542plus
Vendor: ABB
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии R1.0 affected
Наблюдалось в версии R1.1 affected
Наблюдалось в версии R2.0 affected
Наблюдалось в версии R2.5 affected
Наблюдалось в версии R2.5 ATEX affected
Наблюдалось в версии R2.5 SP3 affected
Наблюдалось в версии R2.6 affected
Наблюдалось в версии R3.0 affected
Наблюдалось в версии R3.0 SP1 affected
Наблюдалось в версии R3.0 SP3 affected
SUE 3000
Product: SUE 3000
Vendor: ABB
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.6 V4F07x affected
Наблюдалось в версии 3.0FP1 V4F11x affected
Наблюдалось в версии V4D02x affected
Наблюдалось в версии V4E0xx affected
ARG600/ARP600/ARR600/ARC600 single SIM
Product: ARG600/ARP600/ARR600/ARC600 single SIM
Vendor: ABB
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.4.13 affected
ARG600/ARP600 dual SIM
Product: ARG600/ARP600 dual SIM
Vendor: ABB
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.4.13 affected
ARM600
Product: ARM600
Vendor: ABB
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 5.0.3 affected
REC601/RER601
Product: REC601/RER601
Vendor: ABB
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.2 affected
REC603/RER603
Product: REC603/RER603
Vendor: ABB
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.2 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 25.10.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 25.10.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.