Vulnerabilidad en el envío de un paquete en las funciones de comunicación TCP en el modelo GT21 de la serie GOT2000, modelo GS21 de la serie GOT y Tension Controller LE7-40GU-L (CVE-2020-5675)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
04/12/2020
Última modificación:
10/02/2022
Descripción
Una vulnerabilidad de lectura fuera de límites en el modelo GT21 de la serie GOT2000 (GT2107-WTBD V01.39.000 y anteriores, GT2107-WTSD V01.39.000 y anteriores, GT2104-RTBD V01.39.000 y anteriores, GT2104-PMBD V01. 39.000 y anteriores, y GT2103-PMBD V01.39.000 y anteriores), el modelo GS21 de la serie GOT (GS2110-WTBD V01.39.000 y anteriores, GS2107-WTBD V01.39.000 y anteriores, GS2110-WTBD-N V01.39. 000 y anteriores, y GS2107-WTBD-N V01.39.000 y anteriores), y el controlador de tensión de la serie LE7-40GU-L (LE7-40GU-L Datos del paquete de pantalla para CC-Link IEF Basic V1.00, LE7-40GU-L Datos del paquete de pantalla para MODBUS/TCP V1.00, y LE7-40GU-L Datos del paquete de pantalla para SLMP V1.00) permite que un atacante remoto provoque una condición de denegación de servicio (DoS) mediante el envío de un paquete especialmente diseñado. Como resultado, puede producirse un deterioro del rendimiento de la comunicación o una condición de denegación de servicio (DoS) de las funciones de comunicación TCP de los productos
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:mitsubishielectric:gt2107-wtbd_firmware:*:*:*:*:*:*:*:* | 01.39.000 (incluyendo) | |
| cpe:2.3:h:mitsubishielectric:gt2107-wtbd:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishielectric:gt2107-wtsd_firmware:*:*:*:*:*:*:*:* | 01.39.000 (incluyendo) | |
| cpe:2.3:h:mitsubishielectric:gt2107-wtsd:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishielectric:gt2104-rtbd_firmware:*:*:*:*:*:*:*:* | 01.39.000 (incluyendo) | |
| cpe:2.3:h:mitsubishielectric:gt2104-rtbd:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishielectric:gt2104-pmbd_firmware:*:*:*:*:*:*:*:* | 01.39.000 (incluyendo) | |
| cpe:2.3:h:mitsubishielectric:gt2104-pmbd:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishielectric:gt2103-pmbd_firmware:*:*:*:*:*:*:*:* | 01.39.000 (incluyendo) | |
| cpe:2.3:h:mitsubishielectric:gt2103-pmbd:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishielectric:gs2110-wtbd_firmware:*:*:*:*:*:*:*:* | 01.39.000 (incluyendo) | |
| cpe:2.3:h:mitsubishielectric:gs2110-wtbd:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishielectric:gs2107-wtbd_firmware:*:*:*:*:*:*:*:* | 01.39.000 (incluyendo) | |
| cpe:2.3:h:mitsubishielectric:gs2107-wtbd:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishielectric:le7-40gu-l_firmware:1.00:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



