Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') vulnerability in MITSUBSHI CNC Series allows a remote unauthenticated attacker to cause Denial of Service (DoS) condition and execute arbitrary code on the product by sending specially crafted packets. In addition, system reset is required for recovery.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMitsubishielectric C80
HWMitsubishielectricall versionsMitsubishielectric C80 Firmware
OSMitsubishielectricall versionsMitsubishielectric E70
HWMitsubishielectricall versionsMitsubishielectric E70 Firmware
OSMitsubishielectricall versionsMitsubishielectric E80
HWMitsubishielectricall versionsMitsubishielectric E80 Firmware
OSMitsubishielectricall versionsMitsubishielectric M70v
HWMitsubishielectricall versionsMitsubishielectric M70v Firmware
OSMitsubishielectricall versionsMitsubishielectric M720vs
HWMitsubishielectricall versionsMitsubishielectric M720vs 15 Type
HWMitsubishielectricall versionsMitsubishielectric M720vs 15 Type Firmware
OSMitsubishielectricall versionsMitsubishielectric M720vs Firmware
OSMitsubishielectricall versionsMitsubishielectric M720vw
HWMitsubishielectricall versionsMitsubishielectric M720vw Firmware
OSMitsubishielectricall versionsMitsubishielectric M730vs
HWMitsubishielectricall versionsMitsubishielectric M730vs 15 Type
HWMitsubishielectricall versionsMitsubishielectric M730vs 15 Type Firmware
OSMitsubishielectricall versionsMitsubishielectric M730vs Firmware
OSMitsubishielectricall versionsMitsubishielectric M730vw
HWMitsubishielectricall versionsMitsubishielectric M730vw Firmware
OSMitsubishielectricall versionsMitsubishielectric M750vs
HWMitsubishielectricall versionsMitsubishielectric M750vs 15 Type
HWMitsubishielectricall versionsMitsubishielectric M750vs 15 Type Firmware
OSMitsubishielectricall versionsMitsubishielectric M750vs Firmware
OSMitsubishielectricall versionsMitsubishielectric M750vw
HWMitsubishielectricall versionsMitsubishielectric M750vw Firmware
OSMitsubishielectricall versionsMitsubishielectric M80
HWMitsubishielectricall versionsMitsubishielectric M800s
HWMitsubishielectricall versionsMitsubishielectric M800s Firmware
OSMitsubishielectricall versionsMitsubishielectric M800vs
HWMitsubishielectricall versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
RCEAuth BypassDoSMemory
References
Related vulnerabilities
CVE-2023-6943CRITICAL9.8PL ✓same vendor
Unsafe Reflection w oprogramowaniu Mitsubishi Electric — zdalne wykonanie kodu
CVE-2023-4699CRITICAL10.0PL ✓same vendor
Brak uwierzytelnienia w sterownikach PLC i CNC Mitsubishi Electric — RCE
CVE-2023-4562CRITICAL9.1PL ✓same vendor
Pominięcie uwierzytelnienia w sterownikach PLC Mitsubishi MELSEC-F Series
CVE-2023-4088CRITICAL9.3PL ✓same vendor
Nieprawidłowe domyślne uprawnienia w oprogramowaniu Mitsubishi Electric GX Works3
CVE-2023-1424CRITICAL10.0PL ✓same vendor
Buffer overflow w Mitsubishi Electric MELSEC iQ-F/iQ-R — RCE i DoS bez uwierzytelnienia