Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el envío de paquetes en múltiples dispositivos Mitsubishi Electric MELSEC (CVE-2022-24946)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/06/2022
Última modificación:
19/08/2022

Descripción

Una vulnerabilidad de bloqueo de recursos inapropiado en las versiones de firmware "16" y anteriores de Mitsubishi Electric MELSEC iQ-R Series R12CCPU-V, Mitsubishi Electric MELSEC-Q Series Q03UDECPU los primeros 5 dígitos del número de serie "24061" y anteriores, Mitsubishi Electric MELSEC-Q Series Q04/06/10/13/20/26/50/100UDEHCPU los primeros 5 dígitos del número de serie "24061" y anteriores, Mitsubishi Electric MELSEC-Q Series Q03/04/06/13/26UDVCPU los 5 primeros dígitos del número de serie "24051" y anteriores, Mitsubishi Electric MELSEC-Q Series Q04/06/13/26UDPVCPU los 5 primeros dígitos del número de serie "24051" y anteriores, Mitsubishi Electric MELSEC-Q Series Q12DCCPU-V todas las versiones, Mitsubishi Electric MELSEC-Q Series Q24DHCCPU-V(G) todas las versiones, Mitsubishi Electric MELSEC-Q Series Q24/26DHCCPU-LS todas las versiones, Mitsubishi Electric MELSEC-L serie L02/06/26CPU(-P) los primeros 5 dígitos del número de serie "24051" y anteriores, Mitsubishi Electric MELSEC-L serie L26CPU-(P)BT los primeros 5 dígitos del número de serie "24051" y anteriores y Mitsubishi Electric MELIPC serie MI5122-VW versiones de firmware "05" y anteriores permiten que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS) en las comunicaciones Ethernet mediante el envío de paquetes especialmente diseñados. Es requerido un reinicio del sistema de los productos para la recuperación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:mitsubishielectric:q03udecpu_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:mitsubishielectric:q03udecpu:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:q04udehcpu_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:mitsubishielectric:q04udehcpu:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:q04udpvcpu_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:mitsubishielectric:q04udpvcpu:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:q04udvcpu_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:mitsubishielectric:q04udvcpu:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:q100udehcpu_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:mitsubishielectric:q100udehcpu:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:q50udehcpu_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:mitsubishielectric:q50udehcpu:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:q26dhccpu-ls_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:mitsubishielectric:q26dhccpu-ls:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:q26udehcpu_firmware:-:*:*:*:*:*:*:*