PT-2021-7078 · Mitsubishi · Melsec Iq-F Series Fx5Uc-32Mr/Ds-Ts+2

Anton Dorfman

·

Publicado

2021-12-15

·

Atualizado

2022-06-06

·

CVE-2022-25161

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Mitsubishi Electric MELSEC série iQ-F, versões FX5U-xMy/z anteriores à 1.270
Mitsubishi Electric MELSEC série iQ-F, versões FX5UC-xMy/z anteriores à 1.270
Mitsubishi Electric MELSEC série iQ-F, versões FX5UC-32MT/DS-TS anteriores à 1.270
Mitsubishi Electric MELSEC série iQ-F, versões FX5UC-32MT/DSS-TS anteriores à 1.270
Mitsubishi Electric MELSEC série iQ-F, versões FX5UC-32MR/DS-TS anteriores à 1.270
Mitsubishi Electric MELSEC série iQ-F, versões FX5UJ-xMy/z anteriores à 1.030
Mitsubishi Electric MELSEC série iQ-F, versões FX5UJ-xMy/ES-A anteriores à 1.031
Mitsubishi Electric MELSEC série iQ-F, versão FX5S-xMy/z 1.000
Descrição
O problema está relacionado à validação inadequada de entradas, permitindo que um invasor remoto não autenticado provoque uma condição de DoS (Denial of Service) na execução do programa ou na comunicação do produto, enviando pacotes especialmente criados. É necessária a reinicialização do sistema do produto para a recuperação.
Recomendações
Para as versões anteriores à 1.270 da série MELSEC iQ-F da Mitsubishi Electric FX5U-xMy/z, atualize para a versão 1.270 ou posterior.
Para as versões anteriores à 1.270 da série MELSEC iQ-F da Mitsubishi Electric, modelo FX5UC-xMy/z, atualize para a versão 1.270 ou posterior.
Para as versões anteriores à 1.270 da série MELSEC iQ-F da Mitsubishi Electric, modelo FX5UC-32MT/DS-TS, atualize para a versão 1.270 ou posterior.
Para as versões anteriores à 1.270 da série MELSEC iQ-F da Mitsubishi Electric FX5UC-32MT/DSS-TS, atualize para a versão 1.270 ou posterior.
Para a versão da série MELSEC iQ-F da Mitsubishi Electric FX5UC-32MR/DS-TS

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-03236
CVE-2022-25161

Produtos afetados

Melsec Iq-F Series Fx5S-Xmy/Z
Melsec Iq-F Series Fx5Uc-32Mr/Ds-Ts
Melsec Iq-F Series Fx5Uj-Xmy/Es-A