PT-2022-9192 · Mitsubishi · Melsec-F Series Fx3U-Enet-P502+1
CVE-2021-20612
·
Publicado
2022-01-14
·
Atualizado
2023-08-08
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Série MELSEC-F FX3U-ENET: versões de firmware 1.14 e anteriores
Série MELSEC-F FX3U-ENET-L: versões de firmware 1.14 e anteriores
Série MELSEC-F FX3U-ENET-P502: versões de firmware 1.14 e anteriores
Descrição
O problema está relacionado à falta de controle do administrador sobre a vulnerabilidade de segurança, permitindo que um invasor remoto não autenticado cause uma condição de negação de serviço (DoS) na função de comunicação do produto ou outros efeitos não especificados, enviando pacotes especialmente criados para uma abertura desnecessária de uma porta TCP. O controle pelo PLC da série MELSEC-F não é afetado por este problema, mas é necessária uma reinicialização do sistema para a recuperação.
Recomendações
Para as versões de firmware 1.14 e anteriores da série MELSEC-F FX3U-ENET, atualize para uma versão posterior à 1.14 para resolver o problema.
Para as versões de firmware 1.14 e anteriores da série MELSEC-F FX3U-ENET-L, atualize para uma versão posterior à 1.14 para resolver o problema.
Para as versões 1.14 e anteriores do firmware da série MELSEC-F FX3U-ENET-P502, atualize para uma versão posterior à 1.14 para resolver o problema.
Como solução temporária, considere restringir o acesso à abertura desnecessária da porta TCP até que um patch esteja disponível.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Melsec-F Series Fx3U-Enet
Melsec-F Series Fx3U-Enet-P502