Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Mitsubishi Electric GX Works2 (CVE-2021-20608)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/12/2021
Última modificación:
27/12/2021

Descripción

Una vulnerabilidad de Manejo Inapropiado de la Inconsistencia de los Parámetros de Longitud en Mitsubishi Electric GX Works2 versiones 1.606G y anteriores, permite a un atacante remoto no autenticado causar una condición de DoS en GX Works2 al conseguir que GX Works2 lea un archivo de programa manipulado de un PLC de Mitsubishi Electric mediante el envío de paquetes maliciosos diseñados para manipular el archivo de programa

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mitsubishielectric:gx_works2:*:*:*:*:*:*:*:* 1.606g (incluyendo)