5.9
CVE-2026-17539
- EPSS 0.35%
- Veröffentlicht 03.09.2026 07:59:47
- Zuletzt bearbeitet 03.09.2026 16:43:15
- Erkennungen
RTU500 has a vulnerability, where high-load scenarios, such as sending GI requests at short intervals, may cause a NULL pointer dereference in the last entry of the enhanced message queue. This can cause a BCI_IEC104 fatal write error, resulting in connection interruption and restart, and ultimately a denial of service for bidirectional IEC 60870-5-104 communication.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerHitachi Energy
≫
Produkt
RTU500 series CMU firmware
Default Statusunaffected
Version <=
12.7.7
Version
12.7.1
Status
affected
Version <=
13.5.4
Version
13.5.1
Status
affected
Version <=
13.6.3
Version
13.6.1
Status
affected
Version <=
13.7.8
Version
13.7.1
Status
affected
Version <=
13.8.2
Version
13.8.1
Status
affected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.35% | 0.28 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| cybersecurity@hitachienergy.com | 5.9 | 2.2 | 3.6 |
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
|
CWE-476 NULL Pointer Dereference
The product dereferences a pointer that it expects to be valid but is NULL.
https://publisher.hitachienergy.com/preview?DocumentID=8DBD000259&LanguageCode=en&DocumentPartId=&Action=Launch