CVE-2023-5778

Summary

Improper handling of length parameter inconsistency vulnerability in ABB Freelance Controller DCP, ABB Freelance Controller AC700, ABB Freelance Controller AC800, and ABB Freelance Controller AC900.

This issue affects Freelance Controller DCP: through 2013, 2013 SP1, 2016, 2016 SP1, 2019, and 2019 SP1; Freelance Controller AC700: through 2013, 2013 SP1, 2016, 2016 SP1, 2019, and 2019 SP1; Freelance Controller AC800: through 2013, 2013 SP1, 2016, 2016 SP1, 2019, and 2019 SP1; Freelance Controller AC900: through 2013, 2013 SP1, 2016, 2016 SP1, 2019, and 2019 SP1.

Affected Software

VendorProductVersion RangeStatus
ABBFreelance Controller DCP0 <= 2013affected
ABBFreelance Controller DCP2013 SP1affected
ABBFreelance Controller DCP2016affected
ABBFreelance Controller DCP2016 SP1affected
ABBFreelance Controller DCP2019affected
ABBFreelance Controller DCP2019 SP1affected
ABBFreelance Controller DCP2019 SP1 FP1unaffected
ABBFreelance Controller DCP2024unaffected
ABBFreelance Controller AC7000 <= 2013affected
ABBFreelance Controller AC7002013 SP1affected
ABBFreelance Controller AC7002016affected
ABBFreelance Controller AC7002016 SP1affected
ABBFreelance Controller AC7002019affected
ABBFreelance Controller AC7002019 SP1affected
ABBFreelance Controller AC7002019 SP1 FP1unaffected
ABBFreelance Controller AC7002024unaffected
ABBFreelance Controller AC8000 <= 2013affected
ABBFreelance Controller AC8002013 SP1affected
ABBFreelance Controller AC8002016affected
ABBFreelance Controller AC8002016 SP1affected
ABBFreelance Controller AC8002019affected
ABBFreelance Controller AC8002019 SP1affected
ABBFreelance Controller AC8002019 SP1 FP1unaffected
ABBFreelance Controller AC8002024unaffected
ABBFreelance Controller AC9000 <= 2013affected
ABBFreelance Controller AC9002013 SP1affected
ABBFreelance Controller AC9002016affected
ABBFreelance Controller AC9002016 SP1affected
ABBFreelance Controller AC9002019affected
ABBFreelance Controller AC9002019 SP1affected
ABBFreelance Controller AC9002019 SP1 FP1unaffected
ABBFreelance Controller AC9002024unaffected

Weaknesses

  • CWE-130: CWE-130 Improper handling of length parameter inconsistency

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: yes
    • Technical Impact: partial

References