PT-2025-17881 · Mitsubishi · Cc-Link Ie Tsn Digital-Analog Converter Module+3

CVE-2025-3511

·

Publicado

2025-04-25

·

Atualizado

2026-02-05

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Módulo de E/S Remoto CC-Link IE TSN da Mitsubishi Electric Corporation (versões afetadas não especificadas) Módulo Conversor Analógico-Digital CC-Link IE TSN da Mitsubishi Electric Corporation (versões afetadas não especificadas) Módulo Conversor Digital-Analógico CC-Link IE TSN da Mitsubishi Electric Corporation (versões afetadas não especificadas) Módulo FPGA CC-Link IE TSN da Mitsubishi Electric Corporation (versões afetadas não especificadas) LSI de Comunicação de Estação Remota CC-Link IE TSN CP620 com GbE-PHY da Mitsubishi Electric Corporation (versões afetadas não especificadas)
Descrição O problema está relacionado à validação inadequada da quantidade especificada na entrada, o que permite que um atacante remoto não autenticado cause uma condição de Negação de Serviço ao enviar pacotes UDP especialmente criados.
Recomendações Para o Módulo de E/S Remoto CC-Link IE TSN da Mitsubishi Electric Corporation, considere restringir o acesso ao módulo para minimizar o risco de exploração até que uma correção esteja disponível. Para o Módulo Conversor Analógico-Digital CC-Link IE TSN da Mitsubishi Electric Corporation, considere desativar o módulo temporariamente para prevenir condições de Negação de Serviço. Para o Módulo Conversor Digital-Analógico CC-Link IE TSN da Mitsubishi Electric Corporation, restrinja o uso do módulo apenas a pessoal autorizado. Para o Módulo FPGA CC-Link IE TSN da Mitsubishi Electric Corporation, evite usar o módulo para operações críticas até que o problema seja resolvido. Para o LSI de Comunicação de Estação Remota CC-Link IE TSN CP620 com GbE-PHY da Mitsubishi Electric Corporation, limite a comunicação a fontes confiáveis para reduzir o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-3511

Produtos afetados

Cc-Link Ie Tsn Digital-Analog Converter Module
Cc-Link Ie Tsn Fpga Module
Cc-Link Ie Tsn Remote I/O Module
Cc-Link Ie Tsn Remote Station Communication Lsi Cp620 With Gbe-Phy