PT-2026-22722 · Mitsubishi · Melsec Iq-F Series Ethernet/Ip Module Fx5-Enet/Ip

Publicado

2026-03-03

·

Atualizado

2026-03-04

·

CVE-2026-1874

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Mitsubishi Electric Corporation MELSEC iQ-F Series FX5-ENET/IP Ethernet Module versões 1.106 e anteriores Mitsubishi Electric Corporation MELSEC iQ-F Series FX5-EIP EtherNet/IP Module (versões afetadas não especificadas)
Descrição Existe um problema de implementação de fluxo de controle sempre incorreto que pode levar a uma condição de negação de serviço (DoS). Um atacante remoto pode acionar isso enviando pacotes UDP para os produtos afetados. A recuperação requer uma reinicialização do sistema do produto.
Recomendações Mitsubishi Electric Corporation MELSEC iQ-F Series FX5-ENET/IP Ethernet Module versões anteriores a 1.107 Mitsubishi Electric Corporation MELSEC iQ-F Series FX5-EIP EtherNet/IP Module (No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.)

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-1874

Produtos afetados

Melsec Iq-F Series Ethernet/Ip Module Fx5-Enet/Ip