Denegación de servicio en MELSEC iQ-R Series de Mitsubishi Electric

Fecha de publicación: 29/11/2022

Importancia:
Alta

Recursos afectados:

Versiones de firmware 65 y anteriores para los siguientes productos de MELSEC iQ-R Series:

  • RJ71EN71,
  • componente de red de los productos R04/08/16/32/120ENCPU.

Descripción:

Se ha identificado una vulnerabilidad de severidad alta en productos de Mitsubishi Electric, cuya explotación podría provocar una condición de denegación de servicio (DoS).

Solución:

Actualizar los siguientes productos afectados a las versiones de firmware 66 o posteriores:

  • RJ71EN71,
  • componente de red de los productos R04/08/16/32/120ENCPU.

Detalle:

Esta vulnerabilidad podría permitir a un atacante remoto, no autenticado, provocar una condición de denegación de servicio en los productos afectados mediante el envío de paquetes especialmente diseñados. Es necesario reiniciar el sistema para recuperarse del ataque. Se ha asignado el identificador CVE-2022-40265 para esta vulnerabilidad.

Encuesta valoración

Etiquetas:
Actualización, Comunicaciones, Infraestructuras críticas, Vulnerabilidad

Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cómo servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.