Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el puerto de transmisión de MELSOFT (UDP/IP) de las series MELSEC iQ-R, iQ-F, L, F de Mitsubishi Electric (CVE-2020-5527)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
30/03/2020
Última modificación:
07/04/2020

Descripción

Cuando el puerto de transmisión de MELSOFT (UDP/IP) de la serie Mitsubishi Electric MELSEC iQ-R (todas las versiones), la serie MELSEC iQ-F (todas las versiones), la serie MELSEC Q (todas las versiones), la serie MELSEC L (todas las versiones) y la serie MELSEC F (todas las versiones), recibe una cantidad masiva de datos por medio de vectores no especificados, un consumo de recursos se presenta y el puerto no procesa los datos apropiadamente. Como resultado, puede caer en una condición de denegación de servicio (DoS). El proveedor declara que esta vulnerabilidad solo afecta las funciones de comunicación Ethernet.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:mitsubishielectric:cr800-q_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:mitsubishielectric:cr800-q:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:fx3g_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:mitsubishielectric:fx3g:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:fx3gc_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:mitsubishielectric:fx3gc:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:fx3s_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:mitsubishielectric:fx3s:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:fx3u_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:mitsubishielectric:fx3u:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:fx3uc_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:mitsubishielectric:fx3uc:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:fx5u_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:mitsubishielectric:fx5u:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:fx5uc_firmware:-:*:*:*:*:*:*:*