Vulnerabilidad en el envío de un paquete en los PLC de la serie Mitsubishi MELSEC iQ-R (CVE-2020-16850)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
30/11/2020
Última modificación:
21/07/2021
Descripción
Los PLC de la serie Mitsubishi MELSEC iQ-R con firmware 49 permiten a un atacante no autenticado detener el proceso industrial enviando un paquete diseñado a través de la red. Este ataque de denegación de servicio expone una Validación de Entrada Inapropiada. Después de detenerse, el acceso físico al PLC es requerido para restaurar la producción y se pierde el estado del dispositivo. Esto está relacionado con R04CPU, RJ71GF11-T2, R04CPU y RJ71GF11-T2
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:mitsubishielectric:r00cpu_firmware:*:*:*:*:*:*:*:* | 20 (incluyendo) | |
| cpe:2.3:h:mitsubishielectric:r00cpu:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishielectric:r01cpu_firmware:*:*:*:*:*:*:*:* | 20 (incluyendo) | |
| cpe:2.3:h:mitsubishielectric:r01cpu:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishielectric:r02cpu_firmware:*:*:*:*:*:*:*:* | 20 (incluyendo) | |
| cpe:2.3:h:mitsubishielectric:r02cpu:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishielectric:r04cpu_firmware:*:*:*:*:*:*:*:* | 52 (incluyendo) | |
| cpe:2.3:h:mitsubishielectric:r04cpu:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishielectric:r08cpu_firmware:*:*:*:*:*:*:*:* | 52 (incluyendo) | |
| cpe:2.3:h:mitsubishielectric:r08cpu:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishielectric:r16cpu_firmware:*:*:*:*:*:*:*:* | 52 (incluyendo) | |
| cpe:2.3:h:mitsubishielectric:r16cpu:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishielectric:r32cpu_firmware:*:*:*:*:*:*:*:* | 52 (incluyendo) | |
| cpe:2.3:h:mitsubishielectric:r32cpu:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishielectric:r120cpu_firmware:*:*:*:*:*:*:*:* | 52 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



