Vulnerabilidad en Mitsubishi Electric Corporation MELSEC-F Series y MELSEC iQ-F Series CPU (CVE-2023-4699)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
06/11/2023
Última modificación:
17/03/2025
Descripción
Vulnerabilidad de verificación insuficiente de autenticidad de datos en los módulos principales Mitsubishi Electric Corporation MELSEC-F Series y en los módulos de MELSEC iQ-F Series CPU permite a un atacante remoto no autenticado restablecer la memoria de los productos al estado predeterminado de fábrica y provocar Denegación de Servicio (DoS) condición de los productos mediante el envío de paquetes específicos.
Impacto
Puntuación base 3.x
10.00
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:mitsubishielectric:fx3u-32mt\/es_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:mitsubishielectric:fx3u-32mt\/es:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:mitsubishielectric:fx3u-48mt\/es_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:mitsubishielectric:fx3u-48mt\/es:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:mitsubishielectric:fx3u-64mt\/es_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:mitsubishielectric:fx3u-64mt\/es:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:mitsubishielectric:fx3u-80mt\/es_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:mitsubishielectric:fx3u-80mt\/es:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:mitsubishielectric:fx3u-128mt\/e_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:mitsubishielectric:fx3u-128mt\/e:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:mitsubishielectric:fx3u-16mt\/es_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:mitsubishielectric:fx3u-16mt\/es:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:mitsubishielectric:fx3u-16mr\/es_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:mitsubishielectric:fx3u-16mr\/es:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:mitsubishielectric:fx3u-32mr\/es_firmware:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://jvn.jp/vu/JVNVU94620134/
- https://www.cisa.gov/news-events/ics-advisories/icsa-23-306-03
- https://www.mitsubishielectric.com/en/psirt/vulnerability/pdf/2023-013_en.pdf
- https://jvn.jp/vu/JVNVU94620134/
- https://www.cisa.gov/news-events/ics-advisories/icsa-23-306-03
- https://www.mitsubishielectric.com/en/psirt/vulnerability/pdf/2023-013_en.pdf