Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el envío de un paquete en las funciones de comunicación TCP en el modelo GT21 de la serie GOT2000, modelo GS21 de la serie GOT y Tension Controller LE7-40GU-L (CVE-2020-5675)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
04/12/2020
Última modificación:
10/02/2022

Descripción

Una vulnerabilidad de lectura fuera de límites en el modelo GT21 de la serie GOT2000 (GT2107-WTBD V01.39.000 y anteriores, GT2107-WTSD V01.39.000 y anteriores, GT2104-RTBD V01.39.000 y anteriores, GT2104-PMBD V01. 39.000 y anteriores, y GT2103-PMBD V01.39.000 y anteriores), el modelo GS21 de la serie GOT (GS2110-WTBD V01.39.000 y anteriores, GS2107-WTBD V01.39.000 y anteriores, GS2110-WTBD-N V01.39. 000 y anteriores, y GS2107-WTBD-N V01.39.000 y anteriores), y el controlador de tensión de la serie LE7-40GU-L (LE7-40GU-L Datos del paquete de pantalla para CC-Link IEF Basic V1.00, LE7-40GU-L Datos del paquete de pantalla para MODBUS/TCP V1.00, y LE7-40GU-L Datos del paquete de pantalla para SLMP V1.00) permite que un atacante remoto provoque una condición de denegación de servicio (DoS) mediante el envío de un paquete especialmente diseñado. Como resultado, puede producirse un deterioro del rendimiento de la comunicación o una condición de denegación de servicio (DoS) de las funciones de comunicación TCP de los productos

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:mitsubishielectric:gt2107-wtbd_firmware:*:*:*:*:*:*:*:* 01.39.000 (incluyendo)
cpe:2.3:h:mitsubishielectric:gt2107-wtbd:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:gt2107-wtsd_firmware:*:*:*:*:*:*:*:* 01.39.000 (incluyendo)
cpe:2.3:h:mitsubishielectric:gt2107-wtsd:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:gt2104-rtbd_firmware:*:*:*:*:*:*:*:* 01.39.000 (incluyendo)
cpe:2.3:h:mitsubishielectric:gt2104-rtbd:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:gt2104-pmbd_firmware:*:*:*:*:*:*:*:* 01.39.000 (incluyendo)
cpe:2.3:h:mitsubishielectric:gt2104-pmbd:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:gt2103-pmbd_firmware:*:*:*:*:*:*:*:* 01.39.000 (incluyendo)
cpe:2.3:h:mitsubishielectric:gt2103-pmbd:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:gs2110-wtbd_firmware:*:*:*:*:*:*:*:* 01.39.000 (incluyendo)
cpe:2.3:h:mitsubishielectric:gs2110-wtbd:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:gs2107-wtbd_firmware:*:*:*:*:*:*:*:* 01.39.000 (incluyendo)
cpe:2.3:h:mitsubishielectric:gs2107-wtbd:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:le7-40gu-l_firmware:1.00:*:*:*:*:*:*:*