Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-8531

PUBLISHED 24.09.2025

CNA: Mitsubishi

Обновлено: 24.09.2025
Improper Handling of Length Parameter Inconsistency vulnerability in Mitsubishi Electric Corporation MELSEC-Q Series Q03UDVCPU, Q04UDVCPU, Q06UDVCPU, Q13UDVCPU, Q26UDVCPU, Q04UDPVCPU, Q06UDPVCPU, Q13UDPVCPU, and Q26UDPVCPU with the first 5 digits of serial No. "24082" to "27081" allows a remote attacker to cause an integer underflow by sending specially crafted packets to the affected product to stop Ethernet communication and the execution of control programs on the product, when the user authentication function is enabled. The user authentication function is enabled by default only when settings are configured by GX Works2, which complies with the Cybersecurity Law of the People's Republic of China, and is normally disabled.

CWE

Идентификатор Описание
CWE-130 CWE-130 Improper Handling of Length Parameter Inconsistency

CVSS

Оценка Severity Версия Базовый вектор
6.8 MEDIUM 3.1 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:N/I:N/A:H

Доп. Информация

Product Status

MELSEC-Q Series Q03UDVCPU
Product: MELSEC-Q Series Q03UDVCPU
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии The first 5 digits of serial No. "24082" to "27081" affected
MELSEC-Q Series Q04UDVCPU
Product: MELSEC-Q Series Q04UDVCPU
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии The first 5 digits of serial No. "24082" to "27081" affected
MELSEC-Q Series Q06UDVCPU
Product: MELSEC-Q Series Q06UDVCPU
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии The first 5 digits of serial No. "24082" to "27081" affected
MELSEC-Q Series Q13UDVCPU
Product: MELSEC-Q Series Q13UDVCPU
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии The first 5 digits of serial No. "24082" to "27081" affected
MELSEC-Q Series Q26UDVCPU
Product: MELSEC-Q Series Q26UDVCPU
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии The first 5 digits of serial No. "24082" to "27081" affected
MELSEC-Q Series Q04UDPVCPU
Product: MELSEC-Q Series Q04UDPVCPU
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии The first 5 digits of serial No. "24082" to "27081" affected
MELSEC-Q Series Q06UDPVCPU
Product: MELSEC-Q Series Q06UDPVCPU
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии The first 5 digits of serial No. "24082" to "27081" affected
MELSEC-Q Series Q13UDPVCPU
Product: MELSEC-Q Series Q13UDPVCPU
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии The first 5 digits of serial No. "24082" to "27081" affected
MELSEC-Q Series Q26UDPVCPU
Product: MELSEC-Q Series Q26UDPVCPU
Vendor: Mitsubishi Electric Corporation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии The first 5 digits of serial No. "24082" to "27081" affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 19.09.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 19.09.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.