Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2019-6535

PUBLISHED 26.06.2025

CNA: icscert

Mitsubishi Electric MELSEC-Q Series PLCs Resource Exhaustion

Обновлено: 26.06.2025
Mitsubishi Electric Q03/04/06/13/26UDVCPU: serial number 20081 and prior, Q04/06/13/26UDPVCPU: serial number 20081 and prior, and Q03UDECPU, Q04/06/10/13/20/26/50/100UDEHCPU: serial number 20101 and prior. A remote attacker can send specific bytes over Port 5007 that will result in an Ethernet stack crash and disruption to USB communication.

CWE

Идентификатор Описание
CWE-400 Неконтролируемое использование ресурсов (исчерпание ресурсов)

CVSS

Оценка Severity Версия Базовый вектор
7.5 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Доп. Информация

Product Status

Q03/04/06/13/26UDVCPU
Product: Q03/04/06/13/26UDVCPU
Vendor: Mitsubishi Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии serial number 20081 affected
Q04/06/13/26UDPVCPU
Product: Q04/06/13/26UDPVCPU
Vendor: Mitsubishi Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии serial number 20081 affected
Q03UDECPU, Q04/06/10/13/20/26/50/100UDEHCPU
Product: Q03UDECPU, Q04/06/10/13/20/26/50/100UDEHCPU
Vendor: Mitsubishi Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии serial number 20101 affected
 

Ссылки

CVE Program Container

Обновлено: 04.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.