Krytyczna podatność typu buffer overflow (CWE-120) w modułach CPU serii MELSEC iQ-F oraz MELSEC iQ-R firmy Mitsubishi Electric umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie złośliwego kodu lub wywołanie stanu odmowy usługi (DoS). Podatność uzyskała maksymalny wynik CVSS 10.0, co czyni ją wyjątkowo poważnym zagrożeniem dla środowisk przemysłowych (OT/ICS).
▸ Pokaż oryginał (EN)
Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') vulnerability in Mitsubishi Electric Corporation MELSEC iQ-F Series CPU modules and MELSEC iQ-R Series CPU modules allows a remote unauthenticated attacker to cause a denial of service (DoS) condition or execute malicious code on a target product by sending specially crafted packets. A system reset of the product is required for recovery from a denial of service (DoS) condition and malicious code execution.
Atakujący wysyła specjalnie spreparowane pakiety sieciowe do podatnego modułu CPU. Brak weryfikacji rozmiaru danych wejściowych podczas operacji kopiowania do bufora (classic buffer overflow) pozwala na przepełnienie bufora w pamięci urządzenia. W wyniku tego możliwe jest wykonanie dowolnego kodu na urządzeniu lub jego destabilizacja prowadząca do stanu DoS. Po wystąpieniu DoS lub wykonaniu złośliwego kodu wymagany jest pełny reset systemu w celu przywrócenia normalnego działania urządzenia.
Atakujący może przejąć pełną kontrolę nad modułem CPU (RCE) lub trwale wyłączyć jego działanie (DoS), co w środowisku przemysłowym może prowadzić do zatrzymania procesów produkcyjnych lub zagrożenia bezpieczeństwa fizycznego. Odzyskanie sprawności urządzenia po ataku wymaga ręcznego restartu systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowa lista poprawionych wersji firmware dostępna jest w oficjalnym dokumencie Mitsubishi Electric PSIRT (https://www.mitsubishielectric.com/en/psirt/vulnerability/pdf/2023-003_en.pdf) oraz w poradniku ICS CISA ICSA-23-143-03. Do czasu wdrożenia aktualizacji zaleca się izolację sieci przemysłowej i ograniczenie dostępu sieciowego do modułów CPU wyłącznie do zaufanych hostów.
Moduły CPU serii Mitsubishi Electric MELSEC iQ-F oraz MELSEC iQ-R — konkretne wersje firmware wskazane w referencjach producenta (w tym m.in. MELSEC iQ-F FX5U-32MR/DS, FX5U-32MR/DSS, FX5U-32MR/ES). Pełna lista podatnych wersji dostępna w komunikacie Mitsubishi Electric PSIRT oraz w poradniku CISA ICSA-23-143-03.
Podatność dotyczy infrastruktury przemysłowej (ICS/OT). CISA opublikowała dedykowany poradnik bezpieczeństwa ICSA-23-143-03. Przywrócenie urządzenia po udanym ataku wymaga fizycznego restartu systemu, co zwiększa potencjalny wpływ operacyjny.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HMitsubishielectric Melsec Iq Fx5u 32mr\/ds
HWMitsubishielectricwszystkie wersjeMitsubishielectric Melsec Iq Fx5u 32mr\/ds Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric Melsec Iq Fx5u 32mr\/dss
HWMitsubishielectricwszystkie wersjeMitsubishielectric Melsec Iq Fx5u 32mr\/dss Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric Melsec Iq Fx5u 32mr\/es
HWMitsubishielectricwszystkie wersjeMitsubishielectric Melsec Iq Fx5u 32mr\/es Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric Melsec Iq Fx5u 32mr\/ess
HWMitsubishielectricwszystkie wersjeMitsubishielectric Melsec Iq Fx5u 32mr\/ess Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric Melsec Iq Fx5u 32mt\/ds
HWMitsubishielectricwszystkie wersjeMitsubishielectric Melsec Iq Fx5u 32mt\/ds Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric Melsec Iq Fx5u 32mt\/dss
HWMitsubishielectricwszystkie wersjeMitsubishielectric Melsec Iq Fx5u 32mt\/dss Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric Melsec Iq Fx5u 32mt\/es
HWMitsubishielectricwszystkie wersjeMitsubishielectric Melsec Iq Fx5u 32mt\/es Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric Melsec Iq Fx5u 32mt\/ess
HWMitsubishielectricwszystkie wersjeMitsubishielectric Melsec Iq Fx5u 32mt\/ess Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric Melsec Iq Fx5u 64mr\/ds
HWMitsubishielectricwszystkie wersjeMitsubishielectric Melsec Iq Fx5u 64mr\/ds Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric Melsec Iq Fx5u 64mr\/dss
HWMitsubishielectricwszystkie wersjeMitsubishielectric Melsec Iq Fx5u 64mr\/dss Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric Melsec Iq Fx5u 64mr\/es
HWMitsubishielectricwszystkie wersjeMitsubishielectric Melsec Iq Fx5u 64mr\/es Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric Melsec Iq Fx5u 64mr\/ess
HWMitsubishielectricwszystkie wersjeMitsubishielectric Melsec Iq Fx5u 64mr\/ess Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric Melsec Iq Fx5u 64mt\/ds
HWMitsubishielectricwszystkie wersjeMitsubishielectric Melsec Iq Fx5u 64mt\/ds Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric Melsec Iq Fx5u 64mt\/dss
HWMitsubishielectricwszystkie wersjeMitsubishielectric Melsec Iq Fx5u 64mt\/dss Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric Melsec Iq Fx5u 64mt\/es
HWMitsubishielectricwszystkie wersjeMitsubishielectric Melsec Iq Fx5u 64mt\/es Firmware
OSMitsubishielectricwszystkie wersje
Powiązane podatności
Improper Input Validation vulnerability in Mitsubishi Electric MELSEC iQ-F series FX5U-xMy/z(x=32,64,80, y=T,R...
Improper Input Validation vulnerability in Mitsubishi Electric MELSEC iQ-F series FX5U-xMy/z(x=32,64,80, y=T,R...
Unsafe Reflection w oprogramowaniu Mitsubishi Electric — zdalne wykonanie kodu
Brak uwierzytelnienia w sterownikach PLC i CNC Mitsubishi Electric — RCE
Pominięcie uwierzytelnienia w sterownikach PLC Mitsubishi MELSEC-F Series