Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Mitsubishi Electric Corporation (CVE-2025-3755)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/05/2025
Última modificación:
27/08/2025

Descripción

La vulnerabilidad de validación incorrecta del índice, la posición o el desplazamiento especificados en la entrada en los módulos de CPU MELSEC iQ-F de Mitsubishi Electric Corporation permite que un atacante remoto no autenticado lea información del producto, provoque una denegación de servicio (DoS) en la conexión MELSOFT o detenga el funcionamiento del módulo de CPU (lo que provoca una DoS) mediante el envío de paquetes especialmente manipulados. Es necesario reiniciar el producto para su recuperación.