Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Mitsubishi Electric (CVE-2019-6535)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
05/02/2019
Última modificación:
26/06/2025

Descripción

Mitsubishi Electric Q03/04/06/13/26UDVCPU: número de serie 20081 y anteriores, Q04/06/13/26UDPVCPU: número de serie 20081 y anteriores y Q03UDECPU, Q04/06/10/13/20/26/50/100UDEHCPU: número de serie 20101 y anteriores. Un atacante remoto puede mandar bites específicos a través del puerto 5007 que resultará en un cierre inesperado de la pila de ethernet.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:mitsubishielectric:q03udvcpu_firmware:*:*:*:*:*:*:*:* 20081 (incluyendo)
cpe:2.3:h:mitsubishielectric:q03udvcpu:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:q04udvcpu_firmware:*:*:*:*:*:*:*:* 20081 (incluyendo)
cpe:2.3:h:mitsubishielectric:q04udvcpu:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:q06udvcpu_firmware:*:*:*:*:*:*:*:* 20081 (incluyendo)
cpe:2.3:h:mitsubishielectric:q06udvcpu:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:q13udvcpu_firmware:*:*:*:*:*:*:*:* 20081 (incluyendo)
cpe:2.3:h:mitsubishielectric:q13udvcpu:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:q26udvcpu_firmware:*:*:*:*:*:*:*:* 20081 (incluyendo)
cpe:2.3:h:mitsubishielectric:q26udvcpu:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:q04udpvcpu_firmware:*:*:*:*:*:*:*:* 20081 (incluyendo)
cpe:2.3:h:mitsubishielectric:q04udpvcpu:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:q06udpvcpu_firmware:*:*:*:*:*:*:*:* 20081 (incluyendo)
cpe:2.3:h:mitsubishielectric:q06udpvcpu:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:q13udpvcpu_firmware:*:*:*:*:*:*:*:* 20081 (incluyendo)