Vulnerabilidad en un paquete SLMP en los módulos MELSEC iQ-R Series (CVE-2020-5668)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
20/11/2020
Última modificación:
29/04/2022
Descripción
Vulnerabilidad de consumo incontrolado de recursos en los módulos de la serie iQ-R de MELSEC (R00/01/02CPU firmware versión '19' y anteriores, R04/08/16/32/120 (ES) CPU firmware versión '51' y anteriores, R08/16/32/120SFCPU firmware versión '22' y anteriores, R08/16/32/120PCPU firmware versión '25' y anterior, R08/16/32/120PSFCPU firmware versión '06' y anterior, RJ71EN71 firmware versión '47' y anterior, RJ71GF11-T2 firmware versión '47' y anterior, RJ72GF15-T2 firmware versión '07' y anterior, RJ71GP21-SX firmware versión '47' y anterior, RJ71GP21S-SX firmware versión '47' y anterior, y RJ71GN11-T2 firmware versión '11' y anteriores) permite a un atacante remoto no autentificado provocar un error en una CPU y causar una condición de denegación de servicio (DoS) en la ejecución del programa y su comunicación, o causar una condición de denegación de servicio (DoS) en la comunicación a través de la unidad mediante la recepción de un paquete SLMP especialmente diseñado
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:mitsubishielectric:r00cpu_firmware:*:*:*:*:*:*:*:* | 19 (incluyendo) | |
| cpe:2.3:h:mitsubishielectric:r00cpu:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishielectric:r01cpu_firmware:*:*:*:*:*:*:*:* | 19 (incluyendo) | |
| cpe:2.3:h:mitsubishielectric:r01cpu:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishielectric:r02cpu_firmware:*:*:*:*:*:*:*:* | 19 (incluyendo) | |
| cpe:2.3:h:mitsubishielectric:r02cpu:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishielectric:r04cpu_firmware:*:*:*:*:*:*:*:* | 51 (incluyendo) | |
| cpe:2.3:h:mitsubishielectric:r04cpu:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishielectric:r08cpu_firmware:*:*:*:*:*:*:*:* | 51 (incluyendo) | |
| cpe:2.3:h:mitsubishielectric:r08cpu:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishielectric:r16cpu_firmware:*:*:*:*:*:*:*:* | 51 (incluyendo) | |
| cpe:2.3:h:mitsubishielectric:r16cpu:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishielectric:r32cpu_firmware:*:*:*:*:*:*:*:* | 51 (incluyendo) | |
| cpe:2.3:h:mitsubishielectric:r32cpu:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishielectric:r120cpu_firmware:*:*:*:*:*:*:*:* | 51 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



