PT-2025-38522 · Mitsubishi · Melsec-Q Series Q13Udpvcpu+9
CVE-2025-8531
·
Publicado
2025-09-19
·
Atualizado
2025-09-24
CVSS v3.1
6.8
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:C/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Mitsubishi Electric Corporation MELSEC-Q Series Q03UDVCPU, Q04UDVCPU, Q06UDVCPU, Q13UDVCPU, Q26UDVCPU, Q04UDPVCPU, Q06UDPVCPU, Q13UDPVCPU e Q26UDPVCPU com números de série começando com "24082" até "27081"Descrição
O tratamento inadequado de uma inconsistência de parâmetro de comprimento pode levar a um underflow de inteiro. Isso permite que um atacante remoto interrompa a comunicação Ethernet e paralise a execução de programas de controle no produto quando a função de autenticação de usuário estiver habilitada. A função de autenticação de usuário é habilitada por padrão apenas quando configurada através do GX Works2, em conformidade com a Lei de Cibersegurança da República Popular da China, e normalmente está desabilitada.
Recomendações
Para Mitsubishi Electric Corporation MELSEC-Q Series Q03UDVCPU, Q04UDVCPU, Q06UDVCPU, Q13UDVCPU, Q26UDVCPU, Q04UDPVCPU, Q06UDPVCPU, Q13UDPVCPU e Q26UDPVCPU com números de série começando com "24082" até "27081", garanta que a função de autenticação de usuário permaneça desabilitada, a menos que seja especificamente necessária e configurada através do GX Works2.
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gx Works2
Melsec Q Series Q03Udecpu
Melsec-Q Series Q04Udpvcpu
Melsec-Q Series Q04Udvcpu
Melsec-Q Series Q06Udpvcpu
Melsec-Q Series Q06Udvcpu
Melsec-Q Series Q13Udpvcpu
Melsec-Q Series Q13Udvcpu
Melsec-Q Series Q26Udpvcpu
Melsec-Q Series Q26Udvcpu