Inicio / Alerta Temprana / Avisos Sci / Denegación de servicio en MELSEC iQ-R Series de Mitsubishi Electric

Denegación de servicio en MELSEC iQ-R Series de Mitsubishi Electric

Fecha de publicación: 
29/11/2022
Identificador: 
INCIBE-2022-1033
Importancia: 
4 - Alta
Recursos afectados: 

Versiones de firmware 65 y anteriores para los siguientes productos de MELSEC iQ-R Series:

  • RJ71EN71,
  • componente de red de los productos R04/08/16/32/120ENCPU.
Descripción: 

Se ha identificado una vulnerabilidad de severidad alta en productos de Mitsubishi Electric, cuya explotación podría provocar una condición de denegación de servicio (DoS).

Solución: 

Actualizar los siguientes productos afectados a las versiones de firmware 66 o posteriores:

  • RJ71EN71,
  • componente de red de los productos R04/08/16/32/120ENCPU.
Detalle: 

Esta vulnerabilidad podría permitir a un atacante remoto, no autenticado, provocar una condición de denegación de servicio en los productos afectados mediante el envío de paquetes especialmente diseñados. Es necesario reiniciar el sistema para recuperarse del ataque. Se ha asignado el identificador CVE-2022-40265 para esta vulnerabilidad.

Encuesta valoración