PT-2021-7079 · Mitsubishi · Melsec Iq-F Series Fx5Uc-32Mr/Ds-Ts+2

Anton Dorfman

·

Publicado

2021-12-15

·

Atualizado

2022-06-06

·

CVE-2022-25162

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do software vulnerável e versões afetadas
Mitsubishi Electric MELSEC série iQ-F, versões FX5U-xMy/z anteriores à 1.270
Mitsubishi Electric MELSEC série iQ-F, versões FX5U-xMy/z com número de série 179**** e versões anteriores à 1.073
Mitsubishi Electric MELSEC série iQ-F, versões FX5UC-xMy/z anteriores à 1.270
Mitsubishi Electric MELSEC série iQ-F, versões FX5UC-xMy/z com número de série 179**** e versões anteriores à 1.073
Versões anteriores à 1.270 da série MELSEC iQ-F da Mitsubishi Electric FX5UC-32MT/DS-TS
Versões anteriores à 1.270 da série MELSEC iQ-F da Mitsubishi Electric FX5UC-32MT/DSS-TS
Versões anteriores à 1.270 da série MELSEC iQ-F da Mitsubishi Electric FX5UC-32MR/DS-TS
Mitsubishi Electric MELSEC série iQ-F, versões FX5UJ-xMy/z anteriores à 1.030
Mitsubishi Electric MELSEC série iQ-F, versões FX5UJ-xMy/ES-A anteriores à 1.031
Mitsubishi Electric MELSEC série iQ-F, versão FX5S-xMy/z 1.000
Descrição
O problema está relacionado à validação inadequada de entradas, permitindo que um invasor remoto não autenticado cause uma condição temporária de negação de serviço na comunicação do produto ao enviar pacotes especialmente criados. Isso pode ser explorado pelo envio de um arquivo especialmente criado, permitindo que um invasor interrompa o serviço.
Recomendações
Para as versões anteriores à 1.270 da série Mitsubishi Electric MELSEC iQ-F FX5U-xMy/z, atualize para a versão 1.270 ou posterior.
Para a série Mitsubishi Electric MELSEC iQ-F FX5U-xMy/z com número de série 179**** e versões anteriores à 1.073, atualize para a versão 1.073 ou posterior.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-03241
CVE-2022-25162

Produtos afetados

Melsec Iq-F Series Fx5S-Xmy/Z
Melsec Iq-F Series Fx5Uc-32Mr/Ds-Ts
Melsec Iq-F Series Fx5Uj-Xmy/Es-A