CRITICAL🇬🇧 English

CVE-2020-5531

Zdalne DoS i wykonanie złośliwego kodu w sterownikach Mitsubishi Electric MELSEC/MELIPC

CVSS 9.8v3.1pub. 2020-02-17upd. 2024-11-21

Krytyczna podatność w modułach kontrolerów Mitsubishi Electric z serii MELSEC C Controller i MELIPC MI5000 umożliwia zdalnym atakującym wywołanie odmowy usługi (DoS) oraz potencjalnie wykonanie złośliwego oprogramowania. Brak wymagania uwierzytelnienia oraz sieciowy wektor ataku sprawiają, że zagrożenie jest szczególnie poważne dla środowisk przemysłowych (OT/ICS).

Pokaż oryginał (EN)

Mitsubishi Electric MELSEC C Controller Module and MELIPC Series MI5000 MELSEC-Q Series C Controller Module(Q24DHCCPU-V, Q24DHCCPU-VG User Ethernet port (CH1, CH2): First 5 digits of serial number 21121 or before), MELSEC iQ-R Series C Controller Module / C Intelligent Function Module(R12CCPU-V Ethernet port (CH1, CH2): First 2 digits of serial number 11 or before, and RD55UP06-V Ethernet port: First 2 digits of serial number 08 or before), and MELIPC Series MI5000(MI5122-VW Ethernet port (CH1): First 2 digits of serial number 03 or before, or the firmware version 03 or before) allow remote attackers to cause a denial of service and/or malware being executed via unspecified vectors.

🤖 Analiza AI
Jak działa

Atakujący może zdalnie, bez uwierzytelnienia i bez interakcji użytkownika, wysłać niezidentyfikowane żądania do portów Ethernet dotkniętych urządzeń. Skutkuje to awarią modułu (DoS) i/lub wykonaniem złośliwego oprogramowania na podatnym urządzeniu. Szczegóły techniczne wektora ataku nie zostały ujawnione przez producenta.

Skutki

Atakujący może spowodować niedostępność urządzenia przemysłowego (DoS) oraz wykonać złośliwe oprogramowanie, co może prowadzić do naruszenia poufności, integralności i dostępności systemu sterowania.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Producent opublikował szczegółowe zalecenia pod adresem: https://www.mitsubishielectric.com/en/psirt/vulnerability/pdf/2019-003_en.pdf oraz https://jvn.jp/en/vu/JVNVU95424547/index.html. Dodatkowo zaleca się ograniczenie dostępu sieciowego do portów Ethernet podatnych urządzeń przez firewall lub segmentację sieci przemysłowej.

Kogo dotyczy

Mitsubishi Electric MELSEC-Q Series C Controller Module (Q24DHCCPU-V, Q24DHCCPU-VG, port Ethernet CH1/CH2: pierwsze 5 cyfr numeru seryjnego 21121 lub wcześniejsze); MELSEC iQ-R Series C Controller Module / C Intelligent Function Module (R12CCPU-V port Ethernet CH1/CH2: pierwsze 2 cyfry numeru seryjnego 11 lub wcześniejsze; RD55UP06-V port Ethernet: pierwsze 2 cyfry numeru seryjnego 08 lub wcześniejsze); MELIPC Series MI5000 (MI5122-VW port Ethernet CH1: pierwsze 2 cyfry numeru seryjnego 03 lub wcześniejsze, lub firmware w wersji 03 lub wcześniejszej)

Uwagi

Podatność dotyczy środowisk przemysłowych (OT/ICS) — sterowników i modułów funkcyjnych serii MELSEC oraz MELIPC. Identyfikacja podatnych urządzeń możliwa jest na podstawie numeru seryjnego lub wersji firmware zgodnie z informacjami producenta.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Mitsubishielectric Mi5122 Vw

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Mi5122 Vw Firmware

    OS
    Mitsubishielectric
    ≤ 03
  • Mitsubishielectric Q24dhccpu V

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Q24dhccpu V Firmware

    OS
    Mitsubishielectric
    ≤ 21121
  • Mitsubishielectric Q24dhccpu Vg

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Q24dhccpu Vg Firmware

    OS
    Mitsubishielectric
    ≤ 21121
  • Mitsubishielectric R12ccpu V

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric R12ccpu V Firmware

    OS
    Mitsubishielectric
    ≤ 11
  • Mitsubishielectric Rd55up06 V

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Rd55up06 V Firmware

    OS
    Mitsubishielectric
    ≤ 08
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
DoS
CWE
Referencje

Powiązane podatności

CVE-2020-16226CRITICAL9.8PL ✓ten sam produkt

Podatność na podszywanie się pod urządzenie w produktach Mitsubishi Electric — RCE

CVE-2020-5527HIGH7.5ten sam produkt

When MELSOFT transmission port (UDP/IP) of Mitsubishi Electric MELSEC iQ-R series (all versions), MELSEC iQ-F ...

CVE-2021-20600MEDIUM5.9ten sam produkt

Uncontrolled resource consumption in Mitsubishi Electric MELSEC iQ-R series C Controller Module R12CCPU-V Firm...

CVE-2023-6943CRITICAL9.8PL ✓ten sam vendor

Unsafe Reflection w oprogramowaniu Mitsubishi Electric — zdalne wykonanie kodu

CVE-2023-4699CRITICAL10.0PL ✓ten sam vendor

Brak uwierzytelnienia w sterownikach PLC i CNC Mitsubishi Electric — RCE