Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un paquete en la función TCP en el firmware de Mitsubishi Electric MELQIC IU1 serie IU1-1M20-D (CVE-2020-5546)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/03/2020
Última modificación:
19/03/2020

Descripción

Una vulnerabilidad de Neutralización Inapropiada de Delimitadores de Argumento en un Comando ("Argument Injection") en una función TCP incluida en el firmware de Mitsubishi Electric MELQIC IU1 serie IU1-1M20-D versiones de firmware 1.0.7 y anteriores, permite a un atacante en el mismo segmento de red detener las funciones de red o ejecutar malware por medio de un paquete especialmente diseñado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:mitsubishielectric:iu1-1m20-d_firmware:*:*:*:*:*:*:*:* 1.0.7 (incluyendo)
cpe:2.3:h:mitsubishielectric:iu1-1m20-d:-:*:*:*:*:*:*:*