Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Denegación de servicio en MELSEC iQ-R Series de Mitsubishi Electric

Fecha de publicación 29/11/2022
Identificador

INCIBE-2022-1033

Importancia
4 - Alta
Recursos Afectados

Versiones de firmware 65 y anteriores para los siguientes productos de MELSEC iQ-R Series:

  • RJ71EN71,
  • componente de red de los productos R04/08/16/32/120ENCPU.
Descripción

Se ha identificado una vulnerabilidad de severidad alta en productos de Mitsubishi Electric, cuya explotación podría provocar una condición de denegación de servicio (DoS).

Solución

Actualizar los siguientes productos afectados a las versiones de firmware 66 o posteriores:

  • RJ71EN71,
  • componente de red de los productos R04/08/16/32/120ENCPU.
Detalle

Esta vulnerabilidad podría permitir a un atacante remoto, no autenticado, provocar una condición de denegación de servicio en los productos afectados mediante el envío de paquetes especialmente diseñados. Es necesario reiniciar el sistema para recuperarse del ataque. Se ha asignado el identificador CVE-2022-40265 para esta vulnerabilidad.

Encuesta valoración