Vulnerabilidad en un paquete HTTP en MELSEC iQ-R Series CPU Modules (CVE-2020-5666)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
16/11/2020
Última modificación:
03/12/2020
Descripción
Una vulnerabilidad de consumo de recursos no controlado en MELSEC iQ-R Series CPU Modules (R00/01/02CPU Firmware versiones desde "05" hasta "19" y R04/08/16/32/120(EN)CPU Firmware versiones desde "35" hasta "51"), permite a un atacante remoto causar un error en una unidad de CPU por medio de un paquete HTTP especialmente diseñado, lo que puede conllevar a una condición de denegación de servicio (DoS) en la ejecución del programa y su comunicación
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
7.10
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:mitsubishielectric:melsec_iq-r00_firmware:*:*:*:*:*:*:*:* | 05 (incluyendo) | 19 (incluyendo) |
| cpe:2.3:h:mitsubishielectric:melsec_iq-r00:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishielectric:melsec_iq-r01_firmware:*:*:*:*:*:*:*:* | 05 (incluyendo) | 19 (incluyendo) |
| cpe:2.3:h:mitsubishielectric:melsec_iq-r01:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishielectric:melsec_iq-r02_firmware:*:*:*:*:*:*:*:* | 05 (incluyendo) | 19 (incluyendo) |
| cpe:2.3:h:mitsubishielectric:melsec_iq-r02:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishielectric:melsec_iq-r04_firmware:*:*:*:*:*:*:*:* | 35 (incluyendo) | 51 (incluyendo) |
| cpe:2.3:h:mitsubishielectric:melsec_iq-r04:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishielectric:melsec_iq-r16_firmware:*:*:*:*:*:*:*:* | 35 (incluyendo) | 51 (incluyendo) |
| cpe:2.3:h:mitsubishielectric:melsec_iq-r16:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishielectric:melsec_iq-r08_firmware:*:*:*:*:*:*:*:* | 35 (incluyendo) | 51 (incluyendo) |
| cpe:2.3:h:mitsubishielectric:melsec_iq-r08:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishielectric:melsec_iq-r32_firmware:*:*:*:*:*:*:*:* | 35 (incluyendo) | 51 (incluyendo) |
| cpe:2.3:h:mitsubishielectric:melsec_iq-r32:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishielectric:melsec_iq-r120_firmware:*:*:*:*:*:*:*:* | 35 (incluyendo) | 51 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



