PT-2021-7078 · Mitsubishi · Melsec Iq-F Series Fx5Uc-32Mr/Ds-Ts+2
Anton Dorfman
·
Publicado
2021-12-15
·
Atualizado
2022-06-06
·
CVE-2022-25161
CVSS v3.1
8.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Mitsubishi Electric MELSEC série iQ-F, versões FX5U-xMy/z anteriores à 1.270
Mitsubishi Electric MELSEC série iQ-F, versões FX5UC-xMy/z anteriores à 1.270
Mitsubishi Electric MELSEC série iQ-F, versões FX5UC-32MT/DS-TS anteriores à 1.270
Mitsubishi Electric MELSEC série iQ-F, versões FX5UC-32MT/DSS-TS anteriores à 1.270
Mitsubishi Electric MELSEC série iQ-F, versões FX5UC-32MR/DS-TS anteriores à 1.270
Mitsubishi Electric MELSEC série iQ-F, versões FX5UJ-xMy/z anteriores à 1.030
Mitsubishi Electric MELSEC série iQ-F, versões FX5UJ-xMy/ES-A anteriores à 1.031
Mitsubishi Electric MELSEC série iQ-F, versão FX5S-xMy/z 1.000
Descrição
O problema está relacionado à validação inadequada de entradas, permitindo que um invasor remoto não autenticado provoque uma condição de DoS (Denial of Service) na execução do programa ou na comunicação do produto, enviando pacotes especialmente criados. É necessária a reinicialização do sistema do produto para a recuperação.
Recomendações
Para as versões anteriores à 1.270 da série MELSEC iQ-F da Mitsubishi Electric FX5U-xMy/z, atualize para a versão 1.270 ou posterior.
Para as versões anteriores à 1.270 da série MELSEC iQ-F da Mitsubishi Electric, modelo FX5UC-xMy/z, atualize para a versão 1.270 ou posterior.
Para as versões anteriores à 1.270 da série MELSEC iQ-F da Mitsubishi Electric, modelo FX5UC-32MT/DS-TS, atualize para a versão 1.270 ou posterior.
Para as versões anteriores à 1.270 da série MELSEC iQ-F da Mitsubishi Electric FX5UC-32MT/DSS-TS, atualize para a versão 1.270 ou posterior.
Para a versão da série MELSEC iQ-F da Mitsubishi Electric FX5UC-32MR/DS-TS
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Melsec Iq-F Series Fx5S-Xmy/Z
Melsec Iq-F Series Fx5Uc-32Mr/Ds-Ts
Melsec Iq-F Series Fx5Uj-Xmy/Es-A