Vulnerabilidad en el envío de paquetes en múltiples dispositivos Mitsubishi Electric MELSEC (CVE-2022-24946)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/06/2022
Última modificación:
19/08/2022
Descripción
Una vulnerabilidad de bloqueo de recursos inapropiado en las versiones de firmware "16" y anteriores de Mitsubishi Electric MELSEC iQ-R Series R12CCPU-V, Mitsubishi Electric MELSEC-Q Series Q03UDECPU los primeros 5 dígitos del número de serie "24061" y anteriores, Mitsubishi Electric MELSEC-Q Series Q04/06/10/13/20/26/50/100UDEHCPU los primeros 5 dígitos del número de serie "24061" y anteriores, Mitsubishi Electric MELSEC-Q Series Q03/04/06/13/26UDVCPU los 5 primeros dígitos del número de serie "24051" y anteriores, Mitsubishi Electric MELSEC-Q Series Q04/06/13/26UDPVCPU los 5 primeros dígitos del número de serie "24051" y anteriores, Mitsubishi Electric MELSEC-Q Series Q12DCCPU-V todas las versiones, Mitsubishi Electric MELSEC-Q Series Q24DHCCPU-V(G) todas las versiones, Mitsubishi Electric MELSEC-Q Series Q24/26DHCCPU-LS todas las versiones, Mitsubishi Electric MELSEC-L serie L02/06/26CPU(-P) los primeros 5 dígitos del número de serie "24051" y anteriores, Mitsubishi Electric MELSEC-L serie L26CPU-(P)BT los primeros 5 dígitos del número de serie "24051" y anteriores y Mitsubishi Electric MELIPC serie MI5122-VW versiones de firmware "05" y anteriores permiten que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS) en las comunicaciones Ethernet mediante el envío de paquetes especialmente diseñados. Es requerido un reinicio del sistema de los productos para la recuperación.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:mitsubishielectric:q03udecpu_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:mitsubishielectric:q03udecpu:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishielectric:q04udehcpu_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:mitsubishielectric:q04udehcpu:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishielectric:q04udpvcpu_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:mitsubishielectric:q04udpvcpu:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishielectric:q04udvcpu_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:mitsubishielectric:q04udvcpu:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishielectric:q100udehcpu_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:mitsubishielectric:q100udehcpu:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishielectric:q50udehcpu_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:mitsubishielectric:q50udehcpu:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishielectric:q26dhccpu-ls_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:mitsubishielectric:q26dhccpu-ls:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishielectric:q26udehcpu_firmware:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



