Zero-Day
Хитачи Энерги - эмш ЭМС.
Правительство США осведомлено о обобщении буфера уязвимости, которое затрагивает продукт e-mesh EMS Hitachi Energy, перечисленных в этом документе. Успешное эксплуатирование этой уязвимости может привести к усложнению буфера, потенциально приводящему к отключениям приложений (диспетчеризации) и потенциально даже к кибератакам на критические инфраструктуру.
CISA Alerts··4 мин чтения
Внимание! Hitachi Energy осведомлен о buffer overflow-уязвимости, которая влияет на продукт e-mesh EMS, указанный в этом документе. Успешное эксплуатирование этой уязвимости может привести к условии overflow буфера, потенциально приводящему к отключению приложения (отказ в обслуживании) и возможному выполнению произвольного кода. Пожалуйста, обратитесь за информацией о recommended immediate actions для информации о смягчении/ремедиации. Вfollowing версии Hitachi Energy e-mesh EMS подвержены уязвимости: Hitachi Energy e-mesh EMS 4.1.6, 4.4.2, 4.7.0 CVSS Vendor Equipment Vulnerabilities v3 8.1 Hitachi Energy Hitachi Energy e-mesh EMS Heap-based Buffer Overflow Background Critical Infrastructure Sectors: Energy Countries/Areas Deployed: Worldwide Company Headquarters Location: Switzerland Уязвимость в NGINX v1.30.0 и ниже может быть эксплуатирована неавторизованным атакующим, который может отправить кrafted HTTP-запросы, что может привести к overflow буфера в heapsе worker процесса NGINX, что приведет к перезагрузке. Кроме того, атакующие могут выполнить код на системах с отключенной Address Space Layout Randomization (ASLR) или когда attacker может обойти ASLR. e-mesh EMS версии, используя NGINX v1.30.0 и ниже, подвержены этой уязвимости. Если вы используете e-mesh EMS версии 4.1.6/4.4.2 на Ubuntu 20.04 LTS, обновите на Ubuntu Server 22.04 или 24.04, или активируйте Ubuntu Pro/ESM в качестве промежуточного решения. Relevancy CWE: CWE-122 Heap-based Buffer Overflow Metrics CVSS Версия Базовая оценка Базовая серьезность Вектор строки 3.1 8.1 ВЫСШЕВЫЕ CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H 4.0 9.2 КРАТКОВОЕ CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N Пожалуйста, обратите внимание на Hitachi Energy Internal Team Notice Информация в этом документе подлежит изменениям без уведомления и не должна быть интерпретирована как обязательное обязательство Hitachi Energy. Hitachi Energy предоставляет keine гарантию, выраженную или подразумеваемая, включая гарантии о торговле и пригодности для конкретного目的, за информацию, содержащуюся в этом документе, и не принимает ответственности за любые ошибки, которые могут появиться в этом документе. В_none случае Hitachi Energy или какие-либо его поставщики не будут отвечать за прямые, косвенные, специальные, инцидентальные или последствующие ущерб любой природы или вида, arising от использования этого документа, или от использования какого-либо hardware или software описанного в этом документе. В этом документе, даже если Hitachi Energy или его поставщики были проинформированы о возможности такого вреда. Этот документ и части herein не должны быть воспроизведены или скопированы без письменного согласия от Hitachi Energy и содержания herein не должны быть переданы третьему лицу ни для какого незаконного цели. Все права на регистрации и бренды принадлежат их respective owners. Поддержка Для дополнительной информации и поддержки, пожалуйста, свяжитесь с поставщиком продукта или Hitachi Energy организацией обслуживания. Для контактной информации, посмотрите https://www.hitachienergy.com/contact-us/ для центров связи Hitachi Energy. Общие факторы смягчения Предлагаемые рекомендации по безопасности и fired — Источник: CISA Alerts. Материал подготовлен редакцией CyberBlackmail.
