mitsubishi melsec_iq-r_r00_cpu_firmware 输入验证不恰当

admin 2023-11-30 15:53:08 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
mitsubishi melsec_iq-r_r00_cpu_firmware 输入验证不恰当

CVE编号

CVE-2021-20611

利用情况

暂无

补丁情况

N/A

披露时间

2021-12-02
漏洞描述
Improper Input Validation vulnerability in MELSEC iQ-R Series R00/01/02CPU Firmware versions "24" and prior, MELSEC iQ-R Series R04/08/16/32/120(EN)CPU Firmware versions "57" and prior, MELSEC iQ-R Series R08/16/32/120SFCPU All versions, MELSEC iQ-R Series R08/16/32/120PCPU Firmware versions "29" and prior, MELSEC iQ-R Series R08/16/32/120PSFCPU All versions, MELSEC iQ-R Series R16/32/64MTCPU All versions, MELSEC iQ-R Series R12CCPU-V All versions, MELSEC Q Series Q03UDECPU All versions, MELSEC Q Series Q04/06/10/13/20/26/50/100UDEHCPU All versions, MELSEC Q Series Q03/04/06/13/26UDVCPU The first 5 digits of serial No. "23071" and prior, MELSEC Q Series Q04/06/13/26UDPVCPU The first 5 digits of serial No. "23071" and prior, MELSEC Q Series Q12DCCPU-V All versions, MELSEC Q Series Q24DHCCPU-V(G) All versions, MELSEC Q Series Q24/26DHCCPU-LS All versions, MELSEC Q Series MR-MQ100 All versions, MELSEC Q Series Q172/173DCPU-S1 All versions, MELSEC Q Series Q172/172DSCPU All versions, MELSEC Q Series Q170MCPU All versions, MELSEC Q Series Q170MSCPU(-S1) All versions, MELSEC L Series L02/06/26CPU(-P) All versions, MELSEC L Series L26CPU-(P)BT All versions and MELIPC Series MI5122-VW All versions allows a remote unauthenticated attacker to cause a denial-of-service (DoS) condition by sending specially crafted packets. System reset is required for recovery.
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
https://jvn.jp/vu/JVNVU94434051/index.html
https://us-cert.cisa.gov/ics/advisories/icsa-21-334-02
https://www.mitsubishielectric.com/en/psirt/vulnerability/pdf/2021-019_en.pdf
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 mitsubishi melipc_mi5122-vw_firmware * -
运行在以下环境
系统 mitsubishi melsec_iq-r_r00_cpu_firmware * Up to (including) 24
运行在以下环境
系统 mitsubishi melsec_iq-r_r01_cpu_firmware * Up to (including) 24
运行在以下环境
系统 mitsubishi melsec_iq-r_r02_cpu_firmware * Up to (including) 24
运行在以下环境
系统 mitsubishi melsec_iq-r_r04_cpu_firmware * Up to (including) 57
运行在以下环境
系统 mitsubishi melsec_iq-r_r04_pcpu_firmware * Up to (including) 29
运行在以下环境
系统 mitsubishi melsec_iq-r_r08_cpu_firmware * -
运行在以下环境
系统 mitsubishi melsec_iq-r_r08_cpu_firmware * Up to (including) 57
运行在以下环境
系统 mitsubishi melsec_iq-r_r08_pcpu_firmware * Up to (including) 29
运行在以下环境
系统 mitsubishi melsec_iq-r_r08_sfcpu_firmware * -
运行在以下环境
系统 mitsubishi melsec_iq-r_r120_cpu_firmware * -
运行在以下环境
系统 mitsubishi melsec_iq-r_r120_cpu_firmware * Up to (including) 57
运行在以下环境
系统 mitsubishi melsec_iq-r_r120_pcpu_firmware * Up to (including) 29
运行在以下环境
系统 mitsubishi melsec_iq-r_r120_sfcpu_firmware * -
运行在以下环境
系统 mitsubishi melsec_iq-r_r12_ccpu-v_firmware * -
运行在以下环境
系统 mitsubishi melsec_iq-r_r16_cpu_firmware * -
运行在以下环境
系统 mitsubishi melsec_iq-r_r16_cpu_firmware * Up to (including) 57
运行在以下环境
系统 mitsubishi melsec_iq-r_r16_mtcpu_firmware * -
运行在以下环境
系统 mitsubishi melsec_iq-r_r16_pcpu_firmware * Up to (including) 29
运行在以下环境
系统 mitsubishi melsec_iq-r_r16_sfcpu_firmware * -
运行在以下环境
系统 mitsubishi melsec_iq-r_r32_cpu_firmware * -
运行在以下环境
系统 mitsubishi melsec_iq-r_r32_cpu_firmware * Up to (including) 57
运行在以下环境
系统 mitsubishi melsec_iq-r_r32_mtcpu_firmware * -
运行在以下环境
系统 mitsubishi melsec_iq-r_r32_pcpu_firmware * Up to (including) 29
运行在以下环境
系统 mitsubishi melsec_iq-r_r32_sfcpu_firmware * -
运行在以下环境
系统 mitsubishi melsec_iq-r_r64_mtcpu_firmware * -
运行在以下环境
系统 mitsubishi melsec_l02cpu(-p)_firmware * -
运行在以下环境
系统 mitsubishi melsec_l06cpu(-p)_firmware * -
运行在以下环境
系统 mitsubishi melsec_l26cpu(-p)_firmware * -
运行在以下环境
系统 mitsubishi melsec_l26cpu-(p)bt_firmware * -
运行在以下环境
系统 mitsubishi melsec_mr-mq100_firmware * -
运行在以下环境
系统 mitsubishi melsec_q03udecpu_firmware * -
运行在以下环境
系统 mitsubishi melsec_q03udvcpu_firmware - -
运行在以下环境
系统 mitsubishi melsec_q04udecpu_firmware * -
运行在以下环境
系统 mitsubishi melsec_q04udpvcpu_firmware - -
运行在以下环境
系统 mitsubishi melsec_q04udvcpu_firmware - -
运行在以下环境
系统 mitsubishi melsec_q06udecpu_firmware * -
运行在以下环境
系统 mitsubishi melsec_q06udpvcpu_firmware - -
运行在以下环境
系统 mitsubishi melsec_q06udvcpu_firmware - -
运行在以下环境
系统 mitsubishi melsec_q100udecpu_firmware * -
运行在以下环境
系统 mitsubishi melsec_q10udecpu_firmware * -
运行在以下环境
系统 mitsubishi melsec_q12dccpu-v_firmware * -
运行在以下环境
系统 mitsubishi melsec_q13udecpu_firmware * -
运行在以下环境
系统 mitsubishi melsec_q13udpvcpu_firmware - -
运行在以下环境
系统 mitsubishi melsec_q13udvcpu_firmware - -
运行在以下环境
系统 mitsubishi melsec_q170mcpu_firmware * -
运行在以下环境
系统 mitsubishi melsec_q170mscpu(-s1)_firmware * -
运行在以下环境
系统 mitsubishi melsec_q172dcpu-s1_firmware * -
运行在以下环境
系统 mitsubishi melsec_q172dscpu_firmware * -
运行在以下环境
系统 mitsubishi melsec_q173dcpu-s1_firmware * -
运行在以下环境
系统 mitsubishi melsec_q173dscpu_firmware - -
运行在以下环境
系统 mitsubishi melsec_q20udecpu_firmware * -
运行在以下环境
系统 mitsubishi melsec_q24dhccpu-ls_firmware * -
运行在以下环境
系统 mitsubishi melsec_q24dhccpu-v(g)_firmware * -
运行在以下环境
系统 mitsubishi melsec_q26dhccpu-ls_firmware - -
运行在以下环境
系统 mitsubishi melsec_q26udecpu_firmware * -
运行在以下环境
系统 mitsubishi melsec_q26udpvcpu_firmware - -
运行在以下环境
系统 mitsubishi melsec_q26udvcpu_firmware - -
运行在以下环境
系统 mitsubishi melsec_q50udecpu_firmware * -
运行在以下环境
硬件 mitsubishi melipc_mi5122-vw - -
运行在以下环境
硬件 mitsubishi melsec_iq-r_r00_cpu - -
运行在以下环境
硬件 mitsubishi melsec_iq-r_r01_cpu - -
运行在以下环境
硬件 mitsubishi melsec_iq-r_r02_cpu - -
运行在以下环境
硬件 mitsubishi melsec_iq-r_r04_cpu - -
运行在以下环境
硬件 mitsubishi melsec_iq-r_r04_pcpu - -
运行在以下环境
硬件 mitsubishi melsec_iq-r_r08_cpu * -
运行在以下环境
硬件 mitsubishi melsec_iq-r_r08_cpu - -
运行在以下环境
硬件 mitsubishi melsec_iq-r_r08_pcpu - -
运行在以下环境
硬件 mitsubishi melsec_iq-r_r08_sfcpu - -
运行在以下环境
硬件 mitsubishi melsec_iq-r_r120_cpu - -
运行在以下环境
硬件 mitsubishi melsec_iq-r_r120_pcpu - -
运行在以下环境
硬件 mitsubishi melsec_iq-r_r120_sfcpu - -
运行在以下环境
硬件 mitsubishi melsec_iq-r_r12_ccpu-v - -
运行在以下环境
硬件 mitsubishi melsec_iq-r_r16_cpu - -
运行在以下环境
硬件 mitsubishi melsec_iq-r_r16_mtcpu - -
运行在以下环境
硬件 mitsubishi melsec_iq-r_r16_pcpu - -
运行在以下环境
硬件 mitsubishi melsec_iq-r_r16_sfcpu - -
运行在以下环境
硬件 mitsubishi melsec_iq-r_r32_cpu - -
运行在以下环境
硬件 mitsubishi melsec_iq-r_r32_mtcpu - -
运行在以下环境
硬件 mitsubishi melsec_iq-r_r32_pcpu - -
运行在以下环境
硬件 mitsubishi melsec_iq-r_r32_sfcpu - -
运行在以下环境
硬件 mitsubishi melsec_iq-r_r64_mtcpu - -
运行在以下环境
硬件 mitsubishi melsec_l02cpu(-p) - -
运行在以下环境
硬件 mitsubishi melsec_l06cpu(-p) - -
运行在以下环境
硬件 mitsubishi melsec_l26cpu(-p) - -
运行在以下环境
硬件 mitsubishi melsec_l26cpu-(p)bt - -
运行在以下环境
硬件 mitsubishi melsec_mr-mq100 - -
运行在以下环境
硬件 mitsubishi melsec_q03udecpu - -
运行在以下环境
硬件 mitsubishi melsec_q03udvcpu - -
运行在以下环境
硬件 mitsubishi melsec_q04udecpu - -
运行在以下环境
硬件 mitsubishi melsec_q04udpvcpu - -
运行在以下环境
硬件 mitsubishi melsec_q04udvcpu - -
运行在以下环境
硬件 mitsubishi melsec_q06udecpu - -
运行在以下环境
硬件 mitsubishi melsec_q06udpvcpu - -
运行在以下环境
硬件 mitsubishi melsec_q06udvcpu - -
运行在以下环境
硬件 mitsubishi melsec_q100udecpu - -
运行在以下环境
硬件 mitsubishi melsec_q10udecpu - -
运行在以下环境
硬件 mitsubishi melsec_q12dccpu-v - -
运行在以下环境
硬件 mitsubishi melsec_q13udecpu - -
运行在以下环境
硬件 mitsubishi melsec_q13udpvcpu - -
运行在以下环境
硬件 mitsubishi melsec_q13udvcpu - -
运行在以下环境
硬件 mitsubishi melsec_q170mcpu - -
运行在以下环境
硬件 mitsubishi melsec_q170mscpu(-s1) - -
运行在以下环境
硬件 mitsubishi melsec_q172dcpu-s1 - -
运行在以下环境
硬件 mitsubishi melsec_q172dscpu - -
运行在以下环境
硬件 mitsubishi melsec_q173dcpu-s1 - -
运行在以下环境
硬件 mitsubishi melsec_q173dscpu - -
运行在以下环境
硬件 mitsubishi melsec_q20udecpu - -
运行在以下环境
硬件 mitsubishi melsec_q24dhccpu-ls - -
运行在以下环境
硬件 mitsubishi melsec_q24dhccpu-v(g) - -
运行在以下环境
硬件 mitsubishi melsec_q26dhccpu-ls - -
运行在以下环境
硬件 mitsubishi melsec_q26udecpu - -
运行在以下环境
硬件 mitsubishi melsec_q26udpvcpu - -
运行在以下环境
硬件 mitsubishi melsec_q26udvcpu - -
运行在以下环境
硬件 mitsubishi melsec_q50udecpu - -
CVSS3评分 7.5
  • 攻击路径 网络
  • 攻击复杂度 低
  • 权限要求 无
  • 影响范围 未更改
  • 用户交互 无
  • 可用性 高
  • 保密性 无
  • 完整性 无
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CWE-ID 漏洞类型
CWE-20 输入验证不恰当
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-9120利用情况 暂无补丁情况 N/A披露时间 2024-09-23漏洞描述Use after free in Dawn
评论:0   参与:  0