Vulnerabilidad en el puerto de transmisión de MELSOFT (UDP/IP) de las series MELSEC iQ-R, iQ-F, L, F de Mitsubishi Electric (CVE-2020-5527)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
30/03/2020
Última modificación:
07/04/2020
Descripción
Cuando el puerto de transmisión de MELSOFT (UDP/IP) de la serie Mitsubishi Electric MELSEC iQ-R (todas las versiones), la serie MELSEC iQ-F (todas las versiones), la serie MELSEC Q (todas las versiones), la serie MELSEC L (todas las versiones) y la serie MELSEC F (todas las versiones), recibe una cantidad masiva de datos por medio de vectores no especificados, un consumo de recursos se presenta y el puerto no procesa los datos apropiadamente. Como resultado, puede caer en una condición de denegación de servicio (DoS). El proveedor declara que esta vulnerabilidad solo afecta las funciones de comunicación Ethernet.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:mitsubishielectric:cr800-q_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:mitsubishielectric:cr800-q:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:mitsubishielectric:fx3g_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:mitsubishielectric:fx3g:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:mitsubishielectric:fx3gc_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:mitsubishielectric:fx3gc:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:mitsubishielectric:fx3s_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:mitsubishielectric:fx3s:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:mitsubishielectric:fx3u_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:mitsubishielectric:fx3u:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:mitsubishielectric:fx3uc_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:mitsubishielectric:fx3uc:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:mitsubishielectric:fx5u_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:mitsubishielectric:fx5u:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:mitsubishielectric:fx5uc_firmware:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página