Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2021-06258

CVSS: 7.5
30.11.2021

Уязвимость программируемых логических контроллеров MELSEC iQ-R, MELSEC Q и MELSEC L, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость программируемых логических контроллеров MELSEC iQ-R, MELSEC Q и MELSEC L существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании при помощи специально сформированного пакета
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 30.11.2021
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование ресурсами
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
https://www.mitsubishielectric.com/en/psirt/vulnerability/pdf/2021-019_en.pdf

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-20 The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2021-20611 Improper Input Validation vulnerability in Mitsubishi Electric MELSEC iQ-R Series R00/01/02CPU, MELSEC iQ-R Series R04/08/16/...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.8 HIGH 2.0 AV:N/AC:L/Au:N/C:N/I:N/A:C
7.5 HIGH 3.0 AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2021-20611
Вендор:
  • Mitsubishi Electric Corporation
Тип ПО:
  • Средство АСУ ТП
  • Средство защиты
  • Микропрограммный код
Наименование ПО:
  • MELSEC iQ R16MTCPU
  • MELSEC iQ R32MTCPU
  • MELSEC iQ R64MTCPU
  • MELSEC iQ R00 CPU
  • MELSEC iQ R01 CPU
  • MELSEC iQ R02 CPU
  • MELSEC iQ R04 (EN) CPU
  • MELSEC iQ R08 (EN) CPU
  • MELSEC iQ R16 (EN) CPU
  • MELSEC iQ R32 (EN) CPU
  • MELSEC iQ R08 SFCPU
  • MELSEC iQ R16 SFCPU
  • MELSEC iQ R120 SFCPU
  • MELSEC iQ R08 PCPU
  • MELSEC iQ R16 PCPU
  • MELSEC iQ R120 PCPU
  • IQ R12CCPU-V
  • MELSEC iQ R08 PSFCPU
  • MELSEC iQ R16 PSFCPU
  • MELSEC iQ R32 PSFCPU
  • MELSEC iQ R120 PSFCPU
  • MELIPC MI5122-VW
  • MELSEC Q03 UDVCPU
  • MELSEC Q03UDECPU
  • MELSEC Q04 UDEHCPU
  • MELSEC Q04 UDPVCPU
  • MELSEC Q04 UDVCPU
  • MELSEC Q06 UDEHCPU
  • MELSEC Q06 UDPVCPU
  • MELSEC Q06 UDVCPU
  • MELSEC Q10 UDEHCPU
  • MELSEC Q100UDEHCPU
  • MELSEC Q12DCCPU-V
  • MELSEC Q13 UDEHCPU
  • MELSEC Q13 UDPVCPU
  • MELSEC Q20 UDEHCPU
  • MELSEC Q24 DHCCPU-LS
  • MELSEC Q24DHCCPU-V(G)
  • MELSEC Q26 DHCCPU-LS
  • MELSEC Q26 UDEHCPU
  • MELSEC Q50 UDEHCPU
  • MELSEC Q26 UDVCPU
  • MELSEC Q26 UDPVCPU
Версия ПО:
  • - (MELSEC iQ R16MTCPU)
  • - (MELSEC iQ R32MTCPU)
  • - (MELSEC iQ R64MTCPU)
  • до 24 включительно (MELSEC iQ R00 CPU)
  • до 24 включительно (MELSEC iQ R01 CPU)
  • до 24 включительно (MELSEC iQ R02 CPU)
  • до 57 включительно (MELSEC iQ R04 (EN) CPU)
  • до 57 включительно (MELSEC iQ R08 (EN) CPU)
  • до 57 включительно (MELSEC iQ R16 (EN) CPU)
  • до 57 включительно (MELSEC iQ R32 (EN) CPU)
  • - (MELSEC iQ R08 SFCPU)
  • - (MELSEC iQ R16 SFCPU)
  • - (MELSEC iQ R120 SFCPU)
  • до 29 включительно (MELSEC iQ R08 PCPU)
  • до 29 включительно (MELSEC iQ R16 PCPU)
  • до 29 включительно (MELSEC iQ R120 PCPU)
  • - (IQ R12CCPU-V)
  • - (MELSEC iQ R08 PSFCPU)
  • - (MELSEC iQ R16 PSFCPU)
  • - (MELSEC iQ R32 PSFCPU)
  • - (MELSEC iQ R120 PSFCPU)
  • - (MELIPC MI5122-VW)
  • - (MELSEC Q03 UDVCPU)
  • - (MELSEC Q03UDECPU)
  • - (MELSEC Q04 UDEHCPU)
  • - (MELSEC Q04 UDPVCPU)
  • - (MELSEC Q04 UDVCPU)
  • - (MELSEC Q06 UDEHCPU)
  • - (MELSEC Q06 UDPVCPU)
  • - (MELSEC Q06 UDVCPU)
  • - (MELSEC Q10 UDEHCPU)
  • - (MELSEC Q100UDEHCPU)
  • - (MELSEC Q12DCCPU-V)
  • - (MELSEC Q13 UDEHCPU)
  • - (MELSEC Q13 UDPVCPU)
  • - (MELSEC Q20 UDEHCPU)
  • - (MELSEC Q24 DHCCPU-LS)
  • - (MELSEC Q24DHCCPU-V(G))
  • - (MELSEC Q26 DHCCPU-LS)
  • - (MELSEC Q26 UDEHCPU)
  • - (MELSEC Q50 UDEHCPU)
  • - (MELSEC Q26 UDVCPU)
  • - (MELSEC Q26 UDPVCPU)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.