Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-1917

PUBLISHED 27.08.2024

CNA: Mitsubishi

Обновлено: 14.06.2024
Integer Overflow or Wraparound vulnerability in Mitsubishi Electric Corporation MELSEC-Q Series and MELSEC-L Series CPU modules allows a remote unauthenticated attacker to execute malicious code on a target product by sending a specially crafted packet.

CWE

Идентификатор Описание
CWE-190 The product performs a calculation that can produce an integer overflow or wraparound when the logic assumes that the resulting value will always be larger than the original value. This occurs when an integer value is incremented to a value that is too large to store in the associated representation. When this occurs, the value may become a very small or negative number.

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-02216 Уязвимость модулей центрального процессора микропрограммного обеспечения программируемых логических контроллеров MELSEC-Q Series и MELSEC-L Series, позволяющая нарушителю выполнить произвольный код

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20240318-15 18.03.2024 Выполнение произвольного кода в MELSEC-Q Q03UDECPU

CVSS

Оценка Severity Версия Базовый вектор
9.8 CRITICAL 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Доп. Информация

Product Status

MELSEC-Q Series Q03UDECPU
Product: MELSEC-Q Series Q03UDECPU
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии The first 5 digits of serial No. "26061" and prior affected
MELSEC-Q Series Q04UDEHCPU
Product: MELSEC-Q Series Q04UDEHCPU
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии The first 5 digits of serial No. "26061" and prior affected
MELSEC-Q Series Q06UDEHCPU
Product: MELSEC-Q Series Q06UDEHCPU
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии The first 5 digits of serial No. "26061" and prior affected
MELSEC-Q Series Q10UDEHCPU
Product: MELSEC-Q Series Q10UDEHCPU
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии The first 5 digits of serial No. "26061" and prior affected
MELSEC-Q Series Q13UDEHCPU
Product: MELSEC-Q Series Q13UDEHCPU
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии The first 5 digits of serial No. "26061" and prior affected
MELSEC-Q Series Q20UDEHCPU
Product: MELSEC-Q Series Q20UDEHCPU
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии The first 5 digits of serial No. "26061" and prior affected
MELSEC-Q Series Q26UDEHCPU
Product: MELSEC-Q Series Q26UDEHCPU
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии The first 5 digits of serial No. "26061" and prior affected
MELSEC-Q Series Q50UDEHCPU
Product: MELSEC-Q Series Q50UDEHCPU
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии The first 5 digits of serial No. "26061" and prior affected
MELSEC-Q Series Q100UDEHCPU
Product: MELSEC-Q Series Q100UDEHCPU
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии The first 5 digits of serial No. "26061" and prior affected
MELSEC-Q Series Q03UDVCPU
Product: MELSEC-Q Series Q03UDVCPU
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии The first 5 digits of serial No. "26061" and prior affected
MELSEC-Q Series Q04UDVCPU
Product: MELSEC-Q Series Q04UDVCPU
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии The first 5 digits of serial No. "26061" and prior affected
MELSEC-Q Series Q06UDVCPU
Product: MELSEC-Q Series Q06UDVCPU
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии The first 5 digits of serial No. "26061" and prior affected
MELSEC-Q Series Q13UDVCPU
Product: MELSEC-Q Series Q13UDVCPU
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии The first 5 digits of serial No. "26061" and prior affected
MELSEC-Q Series Q26UDVCPU
Product: MELSEC-Q Series Q26UDVCPU
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии The first 5 digits of serial No. "26061" and prior affected
MELSEC-Q Series Q04UDPVCPU
Product: MELSEC-Q Series Q04UDPVCPU
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии The first 5 digits of serial No. "26061" and prior affected
MELSEC-Q Series Q06UDPVCPU
Product: MELSEC-Q Series Q06UDPVCPU
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии The first 5 digits of serial No. "26061" and prior affected
MELSEC-Q Series Q13UDPVCPU
Product: MELSEC-Q Series Q13UDPVCPU
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии The first 5 digits of serial No. "26061" and prior affected
MELSEC-Q Series Q26UDPVCPU
Product: MELSEC-Q Series Q26UDPVCPU
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии The first 5 digits of serial No. "26061" and prior affected
MELSEC-L Series L02CPU
Product: MELSEC-L Series L02CPU
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии The first 5 digits of serial No. "26041" and prior affected
MELSEC-L Series L06CPU
Product: MELSEC-L Series L06CPU
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии The first 5 digits of serial No. "26041" and prior affected
MELSEC-L Series L26CPU
Product: MELSEC-L Series L26CPU
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии The first 5 digits of serial No. "26041" and prior affected
MELSEC-L Series L02CPU-P
Product: MELSEC-L Series L02CPU-P
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии The first 5 digits of serial No. "26041" and prior affected
MELSEC-L Series L06CPU-P
Product: MELSEC-L Series L06CPU-P
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии The first 5 digits of serial No. "26041" and prior affected
MELSEC-L Series L26CPU-P
Product: MELSEC-L Series L26CPU-P
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии The first 5 digits of serial No. "26041" and prior affected
MELSEC-L Series L26CPU-BT
Product: MELSEC-L Series L26CPU-BT
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии The first 5 digits of serial No. "26041" and prior affected
MELSEC-L Series L26CPU-PBT
Product: MELSEC-L Series L26CPU-PBT
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии The first 5 digits of serial No. "26041" and prior affected
 

Ссылки

CVE Program Container

Обновлено: 01.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

CISA ADP Vulnrichment

Обновлено: 27.08.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none yes total 2.0.3 27.08.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.