ValidaciĆ³n de entrada incorrecta en productos Mitsubishi Electric

Fecha de publicaciĆ³n: 02/06/2022

Importancia:
Alta

Recursos afectados:

  • MELSEC-Q Series QJ71E71-100, primeros 5 dĆ­gitos del nĆŗmero de serie ā€œ24061ā€ o anteriores;
  • MELSEC-L Series LJ71E71-100, primeros 5 dĆ­gitos del nĆŗmero de serie ā€œ24061ā€ o anteriores;
  • MELSEC iQ-R Series RD81MES96N, versiĆ³n de firmware ā€œ08ā€ o anteriores.

DescripciĆ³n:

Mitsubishi Electric ha notificado una vulnerabilidad, de severidad alta, cuya explotaciĆ³n podrĆ­a permitir a un atacante remoto, no autenticado, causar una condiciĆ³n de denegaciĆ³n de servicio (DoS) o ejecutar cĆ³digo malicioso (RCE).

SoluciĆ³n:

Actualizar a:

  • MELSEC-Q Series QJ71E71-100, primeros 5 dĆ­gitos del nĆŗmero de serie ā€œ24062ā€ o posteriores;
  • MELSEC-L Series LJ71E71-100, primeros 5 dĆ­gitos del nĆŗmero de serie ā€œ24062ā€ o posteriores;
  • MELSEC iQ-R Series RD81MES96N, versiĆ³n de firmware ā€œ09ā€ o posteriores.

Detalle:

Un atacante remoto, no autenticado, podrĆ­a provocar una condiciĆ³n de denegaciĆ³n de servicio (DoS) o ejecutar cĆ³digo malicioso (RCE), en los productos afectados, mediante el envĆ­o de paquetes especialmente diseƱados. Es necesario reiniciar el sistema para recuperarse de los ataques DoS y RCE. Se ha asignado el identificador CVE-2022-25163 para esta vulnerabilidad.

Encuesta valoraciĆ³n

Etiquetas:
ActualizaciĆ³n, Infraestructuras crĆ­ticas, Vulnerabilidad

Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es Ćŗnicamente informativa y su veracidad estĆ” supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĆ³mo servicio para facilitar a usuarios y empresas la obtenciĆ³n de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.