Vulnerabilidad en el envío de paquetes en ráfagas en el controlador de robot de la serie MELFA FR (CVE-2021-20586)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/01/2021
Última modificación:
12/07/2022
Descripción
Vulnerabilidad de errores de administración de recursos en un controlador de robot de la serie MELFA FR (controller "CR800-*V*D" de RV-*FR***-D-* todas las versiones, controller "CR800-*HD" de RH-*FRH***-D-* todas las versiones, controller "CR800-*HRD" de RH-*FRHR***-D-* todas las versiones, controller "CR800-*V*R with R16RTCPU" de RV-*FR***-R-* todas las versiones, controller "CR800-*HR with R16RTCPU" de RH-*FRH***-R-* todas las versiones, controller "CR800-*HRR with R16RTCPU" de RH-*FRHR***-R-* todas las versiones, controller "CR800-*V*Q with Q172DSRCPU" de RV-*FR***-Q-* todas las versiones, controller "CR800-*HQ with Q172DSRCPU" de RH-*FRH***-Q-* todas las versiones, controller "CR800-*HRQ with Q172DSRCPU" de RH-*FRHR***-Q-* todas las versiones) y un controlador de robot de MELFA CR Series (controller "CR800-CVD" de RV-8CRL-D-* todas las versiones, controller "CR800-CHD" de RH-*CRH**-D-* todas las versiones) así como también un robot cooperativo ASSISTA (controller "CR800-05VD" de RV-5AS-D-* todas las versiones), permite a un atacante remoto no autenticado causar una DoS de la ejecución del programa del robot y la comunicación Ethernet mediante el envío de una gran cantidad de paquetes en ráfaga durante un corto período de tiempo. Como un resultado de la DoS, puede ocurrir un error. Se requiere un reinicio para recuperarlo si ocurre el error
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:mitsubishielectric:rv2fr_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:mitsubishielectric:rv2fr:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishielectric:rv2frl_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:mitsubishielectric:rv2frl:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishielectric:rv4fr_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:mitsubishielectric:rv4fr:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishielectric:rv4frl_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:mitsubishielectric:rv4frl:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishielectric:rv7fr_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:mitsubishielectric:rv7fr:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishielectric:rv7frl_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:mitsubishielectric:rv7frl:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishielectric:rv7frll_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:mitsubishielectric:rv7frll:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishielectric:rv13fr_firmware:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



