Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2024-01941

CVSS: 5.3
26.02.2024

Уязвимость программируемых логических контроллеров серии MELSEC iQ-F, связанная с недостаточным объемом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость программируемых логических контроллеров серии MELSEC iQ-F связана с недостаточным объемом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Информация об устранении отсутствует
Дата выявления: 26.02.2024
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Исчерпание ресурсов
Способ устранения: Нет данных
Меры по устранению: Компенсирующие меры:
- использование средств межсетевого экранирования уровня веб-приложений для ограничения возможности удалённого доступа;
- использование средств межсетевого экранирования и средств обнаружения и предотвращения вторжений (IDS/IPS) для отслеживания подключений к устройству;
- ограничение доступа к устройству из внешних сетей (Интернет);
- использование виртуальных частных сетей для организации удаленного доступа (VPN);
- использование функции IP-фильтра*3, чтобы заблокировать доступ с ненадежных хостов.

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-410 CWE-410: Insufficient Resource Pool

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2023-7033 Insufficient Resource Pool vulnerability in Ethernet function of Mitsubishi Electric Corporation MELSEC iQ-R series CPU modul...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
5 MEDIUM 2.0 AV:N/AC:L/Au:N/C:N/I:N/A:P
5.3 MEDIUM 3.0 AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L

Идентификаторы других систем описаний уязвимостей

CVE-2023-7033 ICSA-24-058-01
Вендор:
  • Mitsubishi Electric Corporation
Тип ПО:
  • Средство АСУ ТП
  • ПО программно-аппаратного средства АСУ ТП
  • Средство защиты
  • Микропрограммный код
Наименование ПО:
  • MELSEC iQ-F FX5UC-32MT/DS-TS
  • MELSEC iQ-F FX5UC-32MT/DSS-TS
  • MELSEC iQ-F FX5UC-32MR/DS-TS
  • MELSEC iQ-F FX5U-32MT/ES
  • MELSEC iQ-F FX5U-32MT/DS
  • MELSEC iQ-F FX5U-32MT/ESS
  • MELSEC iQ-F FX5U-32MR/ES
  • MELSEC iQ-F FX5U-32MR/DS
  • MELSEC iQ-F FX5U-64MT/ES
  • MELSEC iQ-F FX5U-64MT/ESS
  • MELSEC iQ-F FX5U-64MT/DS
  • MELSEC iQ-F FX5U-64MT/DSS
  • MELSEC iQ-F FX5U-64MR/ES
  • MELSEC iQ-F FX5U-64MR/DS
  • MELSEC iQ-F FX5U-80MT/ES
  • MELSEC iQ-F FX5U-80MT/DS
  • MELSEC iQ-F FX5U-80MT/ESS
  • MELSEC iQ-F FX5U-80MT/DSS
  • MELSEC iQ-F FX5U-80MR/ES
  • MELSEC iQ-F FX5U-80MR/DS
  • MELSEC iQ-F FX5UC-32MT/DSS
  • MELSEC iQ-F FX5UC-64MT/D
  • MELSEC iQ-F FX5UC-96MT/D
  • MELSEC iQ-F FX5UC-96MT/DSS
  • MELSEC iQ-F FX5UJ-24MT/ES
  • MELSEC iQ-F FX5UJ-24MT/DS
  • MELSEC iQ-F FX5UJ-24MT/ESS
  • MELSEC iQ-F FX5UJ-24MT/DSS
  • MELSEC iQ-F FX5UJ-24MR/ES
  • MELSEC iQ-F FX5UJ-24MR/DS
  • MELSEC iQ-F FX5UJ-40MT/ES
  • MELSEC iQ-F FX5UJ-40MT/DS
  • MELSEC iQ-F FX5UJ-40MT/ESS
  • MELSEC iQ-F FX5UJ-40MT/DSS
  • MELSEC iQ-F FX5UJ-40MR/ES
  • MELSEC iQ-F FX5UJ-40MR/DS
  • MELSEC iQ-F FX5UJ-60MT/ES
  • MELSEC iQ-F FX5UJ-60MT/DS
  • MELSEC iQ-F FX5UJ-60MT/ESS
  • MELSEC iQ-F FX5UJ-60MT/DSS
  • MELSEC iQ-F FX5UJ-60MR/ES
  • MELSEC iQ-F FX5UJ-60MR/DS
  • MELSEC iQ-F FX5UJ-24MT/ES-A
  • MELSEC iQ-F FX5UJ-24MR/ES-A
  • MELSEC iQ-F FX5UJ-40MT/ES-A
  • MELSEC iQ-F FX5UJ-40MR/ES-A
  • MELSEC iQ-F FX5UJ-60MT/ES-A
  • MELSEC iQ-F FX5UJ-60MR/ES-A
  • MELSEC iQ-F FX5S-30MT/ES
  • MELSEC iQ-F FX5S-30MT/ESS
  • MELSEC iQ-F FX5S-30MR/ES
  • MELSEC iQ-F FX5S-40MT/ES
  • MELSEC iQ-F FX5S-40MT/ESS
  • MELSEC iQ-F FX5S-40MR/ES
  • MELSEC iQ-F FX5S-60MT/ES
  • MELSEC iQ-F FX5S-60MT/ESS
  • MELSEC iQ-F FX5S-60MR/ES
  • MELSEC iQ-F FX5S-80MT/ES
  • MELSEC iQ-F FX5S-80MT/ESS
  • MELSEC iQ-F FX5S-80MR/ES
Версия ПО:
  • - (MELSEC iQ-F FX5UC-32MT/DS-TS)
  • - (MELSEC iQ-F FX5UC-32MT/DSS-TS)
  • - (MELSEC iQ-F FX5UC-32MR/DS-TS)
  • - (MELSEC iQ-F FX5U-32MT/ES)
  • - (MELSEC iQ-F FX5U-32MT/DS)
  • - (MELSEC iQ-F FX5U-32MT/ESS)
  • - (MELSEC iQ-F FX5U-32MR/ES)
  • - (MELSEC iQ-F FX5U-32MR/DS)
  • - (MELSEC iQ-F FX5U-64MT/ES)
  • - (MELSEC iQ-F FX5U-64MT/ESS)
  • - (MELSEC iQ-F FX5U-64MT/DS)
  • - (MELSEC iQ-F FX5U-64MT/DSS)
  • - (MELSEC iQ-F FX5U-64MR/ES)
  • - (MELSEC iQ-F FX5U-64MR/DS)
  • - (MELSEC iQ-F FX5U-80MT/ES)
  • - (MELSEC iQ-F FX5U-80MT/DS)
  • - (MELSEC iQ-F FX5U-80MT/ESS)
  • - (MELSEC iQ-F FX5U-80MT/DSS)
  • - (MELSEC iQ-F FX5U-80MR/ES)
  • - (MELSEC iQ-F FX5U-80MR/DS)
  • - (MELSEC iQ-F FX5UC-32MT/DSS)
  • - (MELSEC iQ-F FX5UC-64MT/D)
  • - (MELSEC iQ-F FX5UC-96MT/D)
  • - (MELSEC iQ-F FX5UC-96MT/DSS)
  • - (MELSEC iQ-F FX5UJ-24MT/ES)
  • - (MELSEC iQ-F FX5UJ-24MT/DS)
  • - (MELSEC iQ-F FX5UJ-24MT/ESS)
  • - (MELSEC iQ-F FX5UJ-24MT/DSS)
  • - (MELSEC iQ-F FX5UJ-24MR/ES)
  • - (MELSEC iQ-F FX5UJ-24MR/DS)
  • - (MELSEC iQ-F FX5UJ-40MT/ES)
  • - (MELSEC iQ-F FX5UJ-40MT/DS)
  • - (MELSEC iQ-F FX5UJ-40MT/ESS)
  • - (MELSEC iQ-F FX5UJ-40MT/DSS)
  • - (MELSEC iQ-F FX5UJ-40MR/ES)
  • - (MELSEC iQ-F FX5UJ-40MR/DS)
  • - (MELSEC iQ-F FX5UJ-60MT/ES)
  • - (MELSEC iQ-F FX5UJ-60MT/DS)
  • - (MELSEC iQ-F FX5UJ-60MT/ESS)
  • - (MELSEC iQ-F FX5UJ-60MT/DSS)
  • - (MELSEC iQ-F FX5UJ-60MR/ES)
  • - (MELSEC iQ-F FX5UJ-60MR/DS)
  • - (MELSEC iQ-F FX5UJ-24MT/ES-A)
  • - (MELSEC iQ-F FX5UJ-24MR/ES-A)
  • - (MELSEC iQ-F FX5UJ-40MT/ES-A)
  • - (MELSEC iQ-F FX5UJ-40MR/ES-A)
  • - (MELSEC iQ-F FX5UJ-60MT/ES-A)
  • - (MELSEC iQ-F FX5UJ-60MR/ES-A)
  • - (MELSEC iQ-F FX5S-30MT/ES)
  • - (MELSEC iQ-F FX5S-30MT/ESS)
  • - (MELSEC iQ-F FX5S-30MR/ES)
  • - (MELSEC iQ-F FX5S-40MT/ES)
  • - (MELSEC iQ-F FX5S-40MT/ESS)
  • - (MELSEC iQ-F FX5S-40MR/ES)
  • - (MELSEC iQ-F FX5S-60MT/ES)
  • - (MELSEC iQ-F FX5S-60MT/ESS)
  • - (MELSEC iQ-F FX5S-60MR/ES)
  • - (MELSEC iQ-F FX5S-80MT/ES)
  • - (MELSEC iQ-F FX5S-80MT/ESS)
  • - (MELSEC iQ-F FX5S-80MR/ES)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.