Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un paquete HTTP en MELSEC iQ-R Series CPU Modules (CVE-2020-5666)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
16/11/2020
Última modificación:
03/12/2020

Descripción

Una vulnerabilidad de consumo de recursos no controlado en MELSEC iQ-R Series CPU Modules (R00/01/02CPU Firmware versiones desde "05" hasta "19" y R04/08/16/32/120(EN)CPU Firmware versiones desde "35" hasta "51"), permite a un atacante remoto causar un error en una unidad de CPU por medio de un paquete HTTP especialmente diseñado, lo que puede conllevar a una condición de denegación de servicio (DoS) en la ejecución del programa y su comunicación

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:mitsubishielectric:melsec_iq-r00_firmware:*:*:*:*:*:*:*:* 05 (incluyendo) 19 (incluyendo)
cpe:2.3:h:mitsubishielectric:melsec_iq-r00:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:melsec_iq-r01_firmware:*:*:*:*:*:*:*:* 05 (incluyendo) 19 (incluyendo)
cpe:2.3:h:mitsubishielectric:melsec_iq-r01:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:melsec_iq-r02_firmware:*:*:*:*:*:*:*:* 05 (incluyendo) 19 (incluyendo)
cpe:2.3:h:mitsubishielectric:melsec_iq-r02:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:melsec_iq-r04_firmware:*:*:*:*:*:*:*:* 35 (incluyendo) 51 (incluyendo)
cpe:2.3:h:mitsubishielectric:melsec_iq-r04:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:melsec_iq-r16_firmware:*:*:*:*:*:*:*:* 35 (incluyendo) 51 (incluyendo)
cpe:2.3:h:mitsubishielectric:melsec_iq-r16:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:melsec_iq-r08_firmware:*:*:*:*:*:*:*:* 35 (incluyendo) 51 (incluyendo)
cpe:2.3:h:mitsubishielectric:melsec_iq-r08:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:melsec_iq-r32_firmware:*:*:*:*:*:*:*:* 35 (incluyendo) 51 (incluyendo)
cpe:2.3:h:mitsubishielectric:melsec_iq-r32:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:melsec_iq-r120_firmware:*:*:*:*:*:*:*:* 35 (incluyendo) 51 (incluyendo)