Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el envío de un gran número de paquetes en MELSEC iQ-R series C Controller Module R12CCPU-V (CVE-2021-20600)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
08/10/2021
Última modificación:
16/05/2023

Descripción

El consumo incontrolado de recursos en el módulo controlador C de la serie MELSEC iQ-R de Mitsubishi Electric R12CCPU-V, versiones de firmware "16" y anteriores, permite que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS) mediante el envío de un gran número de paquetes en poco tiempo durante el arranque del módulo. Se requiere un reinicio del sistema para la recuperación

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:mitsubishielectric:r12ccpu-v_firmware:*:*:*:*:*:*:*:* 16 (incluyendo)
cpe:2.3:h:mitsubishielectric:r12ccpu-v:-:*:*:*:*:*:*:*