Firma ABB informuje o nowych podatnościach w swoich produktach-07.03.23
cert.pse-online.pl 1 rok temu
Produkt
COM600 – wersje systemu 2.x, 3.x, 4.x i 5.x
Numer CVE
CVE-2022-29492
Krytyczność
5,0/10
CVSS
AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L/E:F/RL:W/RC:C
Opis
W obsłudze źle sformułowanego pakietu TCP IEC 104 istnieje luka. Zniekształcony pakiet jest odrzucany po odebraniu zniekształconego pakietu TCP IEC 104. Jednak połączenie TCP pozostaje otwarte. Może to spowodować odmowę usługi, jeżeli wysłanych zostanie wiele zniekształconych pakietów.