Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el envío de un paquete en los PLC de la serie Mitsubishi MELSEC iQ-R (CVE-2020-16850)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
30/11/2020
Última modificación:
21/07/2021

Descripción

Los PLC de la serie Mitsubishi MELSEC iQ-R con firmware 49 permiten a un atacante no autenticado detener el proceso industrial enviando un paquete diseñado a través de la red. Este ataque de denegación de servicio expone una Validación de Entrada Inapropiada. Después de detenerse, el acceso físico al PLC es requerido para restaurar la producción y se pierde el estado del dispositivo. Esto está relacionado con R04CPU, RJ71GF11-T2, R04CPU y RJ71GF11-T2

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:mitsubishielectric:r00cpu_firmware:*:*:*:*:*:*:*:* 20 (incluyendo)
cpe:2.3:h:mitsubishielectric:r00cpu:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:r01cpu_firmware:*:*:*:*:*:*:*:* 20 (incluyendo)
cpe:2.3:h:mitsubishielectric:r01cpu:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:r02cpu_firmware:*:*:*:*:*:*:*:* 20 (incluyendo)
cpe:2.3:h:mitsubishielectric:r02cpu:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:r04cpu_firmware:*:*:*:*:*:*:*:* 52 (incluyendo)
cpe:2.3:h:mitsubishielectric:r04cpu:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:r08cpu_firmware:*:*:*:*:*:*:*:* 52 (incluyendo)
cpe:2.3:h:mitsubishielectric:r08cpu:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:r16cpu_firmware:*:*:*:*:*:*:*:* 52 (incluyendo)
cpe:2.3:h:mitsubishielectric:r16cpu:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:r32cpu_firmware:*:*:*:*:*:*:*:* 52 (incluyendo)
cpe:2.3:h:mitsubishielectric:r32cpu:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:r120cpu_firmware:*:*:*:*:*:*:*:* 52 (incluyendo)