Отказ в обслуживании в Mitsubishi Electric MELSEC Series
Содержание
Уязвимое программное обеспечение
Mitsubishi Electric MELSEC Series:
- MELSEC-F FX3U: все версии
- MELSEC-F FX3U-32MR/UA1: все версии
- MELSEC-F FX3U-64MS/ES: все версии
- MELSEC-F FX3UC: все версии
- MELSEC-F FX3UC-16MR/D-T: все версии
- MELSEC-F FX3UC-16MR/DS-T: все версии
- MELSEC-F FX3UC-32MT-LT: все версии
- MELSEC-F FX3UC-32MT-LT-2: все версии
- MELSEC-F FX3UC-16MT/D-P4: все версии
- MELSEC-F FX3UC-16MT/DSS-P4: все версии
- MELSEC-F FX3G: все версии
- MELSEC-F FX3GC-32MT/D: все версии
- MELSEC-F FX3GC-32MT/DSS: все версии
- MELSEC-F FX3GE: все версии
- MELSEC-F FX3GA: все версии
- MELSEC-F FX3S: все версии
- MELSEC-F FX3S-30My/z-2AD: все версии
- MELSEC-F FX3SA-xMy-CM: все версии
- MELSEC iQ-F FX5U: все версии
- MELSEC iQ-F FX5UC: все версии
- MELSEC iQ-F FX5UC-32MT/DS-TS: все версии
- MELSEC iQ-F FX5UC-32MT/DSS-TS: все версии
- MELSEC iQ-F FX5UC-32MR/DS-TS: все версии
- MELSEC iQ-F FX5UJ: все версии
- MELSEC iQ-F FX5S: все версии
- MELSEC-F FX3U-64MR/UA1: все версии
- MELSEC-F FX3U-32MS/ES: все версии
Последствия эксплуатации
DoS: Отказ в обслуживании
Common Vulnerability Scoring System
Рейтинг: КРИТИЧЕСКИЙ
Оценка: 9.1
Вектор: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Уменьшение последствий
Ограничить доступ к уязвимому продукту средствами межсетевого экранирования или другими административными мерами.
Common Weakness Enumeration
CWE: 345
Описание:Некорректная проверка достоверности данных
Ссылки
- http://www.cisa.gov/news-events/ics-advisories/icsa-23-306-03
- http://www.mitsubishielectric.com/en/psirt/vulnerability/pdf/2023-013_en.pdf