Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un paquete SLMP en los módulos MELSEC iQ-R Series (CVE-2020-5668)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
20/11/2020
Última modificación:
29/04/2022

Descripción

Vulnerabilidad de consumo incontrolado de recursos en los módulos de la serie iQ-R de MELSEC (R00/01/02CPU firmware versión '19' y anteriores, R04/08/16/32/120 (ES) CPU firmware versión '51' y anteriores, R08/16/32/120SFCPU firmware versión '22' y anteriores, R08/16/32/120PCPU firmware versión '25' y anterior, R08/16/32/120PSFCPU firmware versión '06' y anterior, RJ71EN71 firmware versión '47' y anterior, RJ71GF11-T2 firmware versión '47' y anterior, RJ72GF15-T2 firmware versión '07' y anterior, RJ71GP21-SX firmware versión '47' y anterior, RJ71GP21S-SX firmware versión '47' y anterior, y RJ71GN11-T2 firmware versión '11' y anteriores) permite a un atacante remoto no autentificado provocar un error en una CPU y causar una condición de denegación de servicio (DoS) en la ejecución del programa y su comunicación, o causar una condición de denegación de servicio (DoS) en la comunicación a través de la unidad mediante la recepción de un paquete SLMP especialmente diseñado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:mitsubishielectric:r00cpu_firmware:*:*:*:*:*:*:*:* 19 (incluyendo)
cpe:2.3:h:mitsubishielectric:r00cpu:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:r01cpu_firmware:*:*:*:*:*:*:*:* 19 (incluyendo)
cpe:2.3:h:mitsubishielectric:r01cpu:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:r02cpu_firmware:*:*:*:*:*:*:*:* 19 (incluyendo)
cpe:2.3:h:mitsubishielectric:r02cpu:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:r04cpu_firmware:*:*:*:*:*:*:*:* 51 (incluyendo)
cpe:2.3:h:mitsubishielectric:r04cpu:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:r08cpu_firmware:*:*:*:*:*:*:*:* 51 (incluyendo)
cpe:2.3:h:mitsubishielectric:r08cpu:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:r16cpu_firmware:*:*:*:*:*:*:*:* 51 (incluyendo)
cpe:2.3:h:mitsubishielectric:r16cpu:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:r32cpu_firmware:*:*:*:*:*:*:*:* 51 (incluyendo)
cpe:2.3:h:mitsubishielectric:r32cpu:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:r120cpu_firmware:*:*:*:*:*:*:*:* 51 (incluyendo)