PT-2022-9192 · Mitsubishi · Melsec-F Series Fx3U-Enet-P502+1

CVE-2021-20612

·

Publicado

2022-01-14

·

Atualizado

2023-08-08

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Série MELSEC-F FX3U-ENET: versões de firmware 1.14 e anteriores
Série MELSEC-F FX3U-ENET-L: versões de firmware 1.14 e anteriores
Série MELSEC-F FX3U-ENET-P502: versões de firmware 1.14 e anteriores
Descrição
O problema está relacionado à falta de controle do administrador sobre a vulnerabilidade de segurança, permitindo que um invasor remoto não autenticado cause uma condição de negação de serviço (DoS) na função de comunicação do produto ou outros efeitos não especificados, enviando pacotes especialmente criados para uma abertura desnecessária de uma porta TCP. O controle pelo PLC da série MELSEC-F não é afetado por este problema, mas é necessária uma reinicialização do sistema para a recuperação.
Recomendações
Para as versões de firmware 1.14 e anteriores da série MELSEC-F FX3U-ENET, atualize para uma versão posterior à 1.14 para resolver o problema.
Para as versões de firmware 1.14 e anteriores da série MELSEC-F FX3U-ENET-L, atualize para uma versão posterior à 1.14 para resolver o problema.
Para as versões 1.14 e anteriores do firmware da série MELSEC-F FX3U-ENET-P502, atualize para uma versão posterior à 1.14 para resolver o problema.
Como solução temporária, considere restringir o acesso à abertura desnecessária da porta TCP até que um patch esteja disponível.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2021-20612

Produtos afetados

Melsec-F Series Fx3U-Enet
Melsec-F Series Fx3U-Enet-P502