Vulnerabilidad en Mitsubishi Electric (CVE-2019-6535)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
05/02/2019
Última modificación:
26/06/2025
Descripción
Mitsubishi Electric Q03/04/06/13/26UDVCPU: número de serie 20081 y anteriores, Q04/06/13/26UDPVCPU: número de serie 20081 y anteriores y Q03UDECPU, Q04/06/10/13/20/26/50/100UDEHCPU: número de serie 20101 y anteriores. Un atacante remoto puede mandar bites específicos a través del puerto 5007 que resultará en un cierre inesperado de la pila de ethernet.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:mitsubishielectric:q03udvcpu_firmware:*:*:*:*:*:*:*:* | 20081 (incluyendo) | |
| cpe:2.3:h:mitsubishielectric:q03udvcpu:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishielectric:q04udvcpu_firmware:*:*:*:*:*:*:*:* | 20081 (incluyendo) | |
| cpe:2.3:h:mitsubishielectric:q04udvcpu:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishielectric:q06udvcpu_firmware:*:*:*:*:*:*:*:* | 20081 (incluyendo) | |
| cpe:2.3:h:mitsubishielectric:q06udvcpu:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishielectric:q13udvcpu_firmware:*:*:*:*:*:*:*:* | 20081 (incluyendo) | |
| cpe:2.3:h:mitsubishielectric:q13udvcpu:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishielectric:q26udvcpu_firmware:*:*:*:*:*:*:*:* | 20081 (incluyendo) | |
| cpe:2.3:h:mitsubishielectric:q26udvcpu:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishielectric:q04udpvcpu_firmware:*:*:*:*:*:*:*:* | 20081 (incluyendo) | |
| cpe:2.3:h:mitsubishielectric:q04udpvcpu:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishielectric:q06udpvcpu_firmware:*:*:*:*:*:*:*:* | 20081 (incluyendo) | |
| cpe:2.3:h:mitsubishielectric:q06udpvcpu:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishielectric:q13udpvcpu_firmware:*:*:*:*:*:*:*:* | 20081 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



