Pasar al contenido principal

Fecha de publicación: 29/11/2022

Importancia: Alta

Recursos afectados:

Versiones de firmware 65 y anteriores para los siguientes productos de MELSEC iQ-R Series:

  • RJ71EN71,
  • componente de red de los productos R04/08/16/32/120ENCPU.

Descripción:

Se ha identificado una vulnerabilidad de severidad alta en productos de Mitsubishi Electric, cuya explotación podría provocar una condición de denegación de servicio (DoS).

Solución:

Actualizar los siguientes productos afectados a las versiones de firmware 66 o posteriores:

  • RJ71EN71,
  • componente de red de los productos R04/08/16/32/120ENCPU.

Detalle:

Esta vulnerabilidad podría permitir a un atacante remoto, no autenticado, provocar una condición de denegación de servicio en los productos afectados mediante el envío de paquetes especialmente diseñados. Es necesario reiniciar el sistema para recuperarse del ataque. Se ha asignado el identificador CVE-2022-40265 para esta vulnerabilidad.

Encuesta valoración

Etiquetas: Actualización, Comunicaciones, Infraestructuras críticas, Vulnerabilidad