PT-2025-38522 · Mitsubishi · Melsec-Q Series Q13Udpvcpu+9

CVE-2025-8531

·

Publicado

2025-09-19

·

Atualizado

2025-09-24

CVSS v3.1

6.8

Média

VetorAV:N/AC:H/PR:N/UI:N/S:C/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Mitsubishi Electric Corporation MELSEC-Q Series Q03UDVCPU, Q04UDVCPU, Q06UDVCPU, Q13UDVCPU, Q26UDVCPU, Q04UDPVCPU, Q06UDPVCPU, Q13UDPVCPU e Q26UDPVCPU com números de série começando com "24082" até "27081"Descrição O tratamento inadequado de uma inconsistência de parâmetro de comprimento pode levar a um underflow de inteiro. Isso permite que um atacante remoto interrompa a comunicação Ethernet e paralise a execução de programas de controle no produto quando a função de autenticação de usuário estiver habilitada. A função de autenticação de usuário é habilitada por padrão apenas quando configurada através do GX Works2, em conformidade com a Lei de Cibersegurança da República Popular da China, e normalmente está desabilitada.
Recomendações Para Mitsubishi Electric Corporation MELSEC-Q Series Q03UDVCPU, Q04UDVCPU, Q06UDVCPU, Q13UDVCPU, Q26UDVCPU, Q04UDPVCPU, Q06UDPVCPU, Q13UDPVCPU e Q26UDPVCPU com números de série começando com "24082" até "27081", garanta que a função de autenticação de usuário permaneça desabilitada, a menos que seja especificamente necessária e configurada através do GX Works2.

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-8531

Produtos afetados

Gx Works2
Melsec Q Series Q03Udecpu
Melsec-Q Series Q04Udpvcpu
Melsec-Q Series Q04Udvcpu
Melsec-Q Series Q06Udpvcpu
Melsec-Q Series Q06Udvcpu
Melsec-Q Series Q13Udpvcpu
Melsec-Q Series Q13Udvcpu
Melsec-Q Series Q26Udpvcpu
Melsec-Q Series Q26Udvcpu