CVE-2023-4699: Отказ в обслуживании в Mitsubishi Electric MELSEC Series

CVE

Отказ в обслуживании в Mitsubishi Electric MELSEC Series

Уязвимое программное обеспечение

Mitsubishi Electric MELSEC Series:

  • MELSEC-F FX3U: все версии
  • MELSEC-F ​FX3U-32MR/UA1: все версии
  • MELSEC-F FX3U-64MS/ES: все версии
  • MELSEC-F ​FX3UC: все версии
  • MELSEC-F ​FX3UC-16MR/D-T: все версии
  • MELSEC-F FX3UC-16MR/DS-T: все версии
  • MELSEC-F FX3UC-32MT-LT: все версии
  • MELSEC-F FX3UC-32MT-LT-2: все версии
  • MELSEC-F FX3UC-16MT/D-P4: все версии
  • MELSEC-F FX3UC-16MT/DSS-P4: все версии
  • MELSEC-F FX3G: все версии
  • MELSEC-F ​FX3GC-32MT/D: все версии
  • MELSEC-F FX3GC-32MT/DSS: все версии
  • ​MELSEC-F FX3GE: все версии
  • MELSEC-F ​FX3GA: все версии
  • ​MELSEC-F FX3S: все версии
  • MELSEC-F ​FX3S-30My/z-2AD: все версии
  • MELSEC-F ​FX3SA-xMy-CM: все версии
  • MELSEC iQ-F FX5U: все версии
  • MELSEC iQ-F FX5UC: все версии
  • MELSEC iQ-F FX5UC-32MT/DS-TS: все версии
  • MELSEC iQ-F FX5UC-32MT/DSS-TS: все версии
  • MELSEC iQ-F FX5UC-32MR/DS-TS: все версии
  • MELSEC iQ-F FX5UJ: все версии
  • MELSEC iQ-F FX5S: все версии
  • MELSEC-F FX3U-64MR/UA1: все версии
  • ​MELSEC-F FX3U-32MS/ES: все версии

Последствия эксплуатации

DoS: Отказ в обслуживании

Common Vulnerability Scoring System

Рейтинг: КРИТИЧЕСКИЙ
Оценка: 9.1
Вектор: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H

Уменьшение последствий

Ограничить доступ к уязвимому продукту средствами межсетевого экранирования или другими административными мерами.

Common Weakness Enumeration

CWE: 345
Описание:Некорректная проверка достоверности данных

Ссылки

Комментарии: 0