Denegación de servicio en MELSEC iQ-R Series de Mitsubishi Electric
Fecha de publicación 29/11/2022
Identificador
INCIBE-2022-1033
Importancia
4 - Alta
Recursos Afectados
Versiones de firmware 65 y anteriores para los siguientes productos de MELSEC iQ-R Series:
- RJ71EN71,
- componente de red de los productos R04/08/16/32/120ENCPU.
Descripción
Se ha identificado una vulnerabilidad de severidad alta en productos de Mitsubishi Electric, cuya explotación podría provocar una condición de denegación de servicio (DoS).
Solución
Actualizar los siguientes productos afectados a las versiones de firmware 66 o posteriores:
- RJ71EN71,
- componente de red de los productos R04/08/16/32/120ENCPU.
Detalle
Esta vulnerabilidad podría permitir a un atacante remoto, no autenticado, provocar una condición de denegación de servicio en los productos afectados mediante el envío de paquetes especialmente diseñados. Es necesario reiniciar el sistema para recuperarse del ataque. Se ha asignado el identificador CVE-2022-40265 para esta vulnerabilidad.
Listado de referencias