Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-7316

PUBLISHED 25.03.2025

CNA: Mitsubishi

Denial of Service (DoS) Vulnerability in Mitsubishi Electric CNC Series

Обновлено: 25.03.2025
Improper Validation of Specified Quantity in Input vulnerability in Mitsubishi Electric CNC Series allows a remote unauthenticated attacker to cause Denial of Service (DoS) condition on the product by sending specially crafted packets to TCP port 683, causing an emergency stop.

CWE

Идентификатор Описание
CWE-1284 The product receives input that is expected to specify a quantity (such as size or length), but it does not validate or incorrectly validates that the quantity has the required properties.

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-08757 Уязвимость микропрограммного обеспечения программируемых логических контроллеров Mitsubishi Electric M800V/M80V Series, M800/M80/E80 Series, C80 Series, M700V/M70V/E70 Series, Software Tools, связанная с некорректным вводом конфигурационных данных, позволяющая нарушителю вызвать отказ в обслуживании

CVSS

Оценка Severity Версия Базовый вектор
5.9 MEDIUM 3.1 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H

Доп. Информация

Product Status

Mitsubishi Electric CNC M800V Series M800VW
Product: Mitsubishi Electric CNC M800V Series M800VW
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии System Number BND-2051W000 versions B1 and prior affected
Mitsubishi Electric CNC M800V Series M800VS
Product: Mitsubishi Electric CNC M800V Series M800VS
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии System Number BND-2052W000 versions B1 and prior affected
Mitsubishi Electric CNC M80V Series M80V
Product: Mitsubishi Electric CNC M80V Series M80V
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии System Number BND-2053W000 versions B1 and prior affected
Mitsubishi Electric CNC M80V Series M80VW
Product: Mitsubishi Electric CNC M80V Series M80VW
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии System Number BND-2054W000 versions B1 and prior affected
Mitsubishi Electric CNC M800 Series M800W
Product: Mitsubishi Electric CNC M800 Series M800W
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии System Number BND-2005W000 versions FH and prior affected
Mitsubishi Electric CNC M800 Series M800S
Product: Mitsubishi Electric CNC M800 Series M800S
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии System Number BND-2006W000 versions FH and prior affected
Mitsubishi Electric CNC M80 Series M80
Product: Mitsubishi Electric CNC M80 Series M80
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии System Number BND-2007W000 versions FH and prior affected
Mitsubishi Electric CNC M80 Series M80W
Product: Mitsubishi Electric CNC M80 Series M80W
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии System Number BND-2008W000 versions FH and prior affected
Mitsubishi Electric CNC E80 Series E80
Product: Mitsubishi Electric CNC E80 Series E80
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии System Number BND-2009W000 versions FH and prior affected
Mitsubishi Electric CNC C80 Series C80
Product: Mitsubishi Electric CNC C80 Series C80
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии System Number BND-2036W000 all versions affected
Mitsubishi Electric CNC M700V Series M720VW
Product: Mitsubishi Electric CNC M700V Series M720VW
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии System Number BND-1015W000 versions LG and prior affected
Mitsubishi Electric CNC M700V Series M730VW
Product: Mitsubishi Electric CNC M700V Series M730VW
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии System Number BND-1015W000 versions LG and prior affected
Mitsubishi Electric CNC M700V Series M750VW
Product: Mitsubishi Electric CNC M700V Series M750VW
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии System Number BND-1015W002 versions LG and prior affected
Mitsubishi Electric CNC M700V Series M720VS
Product: Mitsubishi Electric CNC M700V Series M720VS
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии System Number BND-1012W000 versions LG and prior affected
Mitsubishi Electric CNC M700V Series M730VS
Product: Mitsubishi Electric CNC M700V Series M730VS
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии System Number BND-1012W000 versions LG and prior affected
Mitsubishi Electric CNC M700V Series M750VS
Product: Mitsubishi Electric CNC M700V Series M750VS
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии System Number BND-1012W002 versions LG and prior affected
Mitsubishi Electric CNC M70V Series M70V
Product: Mitsubishi Electric CNC M70V Series M70V
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии System Number BND-1018W000 versions LG and prior affected
Mitsubishi Electric CNC E70 Series E70
Product: Mitsubishi Electric CNC E70 Series E70
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии System Number BND-1022W000 versions LG and prior affected
Mitsubishi Electric CNC Software Tools NC Trainer2
Product: Mitsubishi Electric CNC Software Tools NC Trainer2
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии System Number BND-1802W000 all versions affected
Mitsubishi Electric CNC Software Tools NC Trainer2 plus
Product: Mitsubishi Electric CNC Software Tools NC Trainer2 plus
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии System Number BND-1803W000 all versions affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 18.10.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 18.10.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.