Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el envío de paquetes en ráfagas en el controlador de robot de la serie MELFA FR (CVE-2021-20586)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/01/2021
Última modificación:
12/07/2022

Descripción

Vulnerabilidad de errores de administración de recursos en un controlador de robot de la serie MELFA FR (controller "CR800-*V*D" de RV-*FR***-D-* todas las versiones, controller "CR800-*HD" de RH-*FRH***-D-* todas las versiones, controller "CR800-*HRD" de RH-*FRHR***-D-* todas las versiones, controller "CR800-*V*R with R16RTCPU" de RV-*FR***-R-* todas las versiones, controller "CR800-*HR with R16RTCPU" de RH-*FRH***-R-* todas las versiones, controller "CR800-*HRR with R16RTCPU" de RH-*FRHR***-R-* todas las versiones, controller "CR800-*V*Q with Q172DSRCPU" de RV-*FR***-Q-* todas las versiones, controller "CR800-*HQ with Q172DSRCPU" de RH-*FRH***-Q-* todas las versiones, controller "CR800-*HRQ with Q172DSRCPU" de RH-*FRHR***-Q-* todas las versiones) y un controlador de robot de MELFA CR Series (controller "CR800-CVD" de RV-8CRL-D-* todas las versiones, controller "CR800-CHD" de RH-*CRH**-D-* todas las versiones) así como también un robot cooperativo ASSISTA (controller "CR800-05VD" de RV-5AS-D-* todas las versiones), permite a un atacante remoto no autenticado causar una DoS de la ejecución del programa del robot y la comunicación Ethernet mediante el envío de una gran cantidad de paquetes en ráfaga durante un corto período de tiempo. Como un resultado de la DoS, puede ocurrir un error. Se requiere un reinicio para recuperarlo si ocurre el error

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:mitsubishielectric:rv2fr_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:mitsubishielectric:rv2fr:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:rv2frl_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:mitsubishielectric:rv2frl:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:rv4fr_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:mitsubishielectric:rv4fr:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:rv4frl_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:mitsubishielectric:rv4frl:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:rv7fr_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:mitsubishielectric:rv7fr:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:rv7frl_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:mitsubishielectric:rv7frl:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:rv7frll_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:mitsubishielectric:rv7frll:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:rv13fr_firmware:*:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información