Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2023-3768— Vulnerability in Ingeteam's INGEPAC EF/DA

Quick assessment

Affected
Ingeteam INGEPAC DA3451
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

Ingeteam Ingepac Da Au是Ingeteam公司的一款经济实惠的解决方案。用于对电网中任何地方的故障旁路进行完整的测量和检测。 Ingeteam Ingepac Da Au存在输入验证错误漏洞,该漏洞源于存在不正确的数据输入验证漏洞,该漏洞可能允许有权访问网络的攻击者实施模糊测试技术,从而使他能够获取有关特制数据包的知识,这些数据包会在启动通信时通过 MMS 协议创建 DoS 条件,从而实现系统完全重启,以下产品和版本受到影响:INGEPAC DA3451 固件版本 0.29.2.42、

CVSS 8.6 · High EPSS 0.56% · P44
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2023-3768

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
Vulnerability in Ingeteam's INGEPAC EF/DA
Source: CVE Program / CVE List V5
Vulnerability Description
Incorrect data input validation vulnerability, which could allow an attacker with access to the network to implement fuzzing techniques that would allow him to gain knowledge about specially crafted packets that would create a DoS condition through the MMS protocol when initiating communication, achieving a complete system reboot of the device and its services.
Source: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Source: CVE Program / CVE List V5
Vulnerability Type
输入验证不恰当
Source: CVE Program / CVE List V5
Vulnerability Title
Ingeteam Ingepac Da Au 输入验证错误漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Ingeteam Ingepac Da Au是Ingeteam公司的一款经济实惠的解决方案。用于对电网中任何地方的故障旁路进行完整的测量和检测。 Ingeteam Ingepac Da Au存在输入验证错误漏洞,该漏洞源于存在不正确的数据输入验证漏洞,该漏洞可能允许有权访问网络的攻击者实施模糊测试技术,从而使他能够获取有关特制数据包的知识,这些数据包会在启动通信时通过 MMS 协议创建 DoS 条件,从而实现系统完全重启,以下产品和版本受到影响:INGEPAC DA3451 固件版本 0.29.2.42、
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
Ingeteam INGEPAC DA3451 0.29.2.42 -

II. Public POCs for CVE-2023-3768

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2023-3768

登录查看更多情报信息。

Other References for CVE-2023-3768 (1)

Same Patch Batch · Ingeteam · 2023-10-02 · 3 CVEs total

CVE-2023-3769 8.6 HIGH Vulnerability in Ingeteam's INGEPAC EF
CVE-2023-3770 5.3 MEDIUM Vulnerability in Ingeteam's INGEPAC DA

IV. Related Vulnerabilities

V. Comments for CVE-2023-3768

No comments yet


Leave a comment