Zero-Day
Митсубиси Электрик МЕЛСЭк МИКР Фирие
Представлен обзор уязвимости CSAF. Уязвимость позволяет удалочному атакующему вызвать условие блокировки доступа (DoS) в зараженной продукции путем быстрого установления большого числа TCP-соединений с ней, что приводит к нестабильности в продукте.
CISA Alerts··3 мин чтения
Обзор CSAF: Успешное эксплуатационное тестирование этого уязвимости может позволить удаленному атакующему вызвать условие отказа в обслуживании (DoS) в затронутом продукте путем быстрого установления большого числа TCP-соединений с ним, что приведет к нестабильности в внутреннем управлении соединениями продукта и активации неправильного доступа к памяти. АFFECTИРУЕМЫЕ ВЕРСИИ МITSUBISHI ELECTRIC MELSEC IQ-F СЕРИИ: МELSEC IQ-F СЕРИИ FX5-EIP EtherNet/IP Модуль FX5-EIP <=1.000 (CVE-2026-8805) CVSS ВENDOR EQUIPMENT Уязвимости v3 7,5 МITSUBISHI ELECTRIC МITSUBISHI ELECTRIC MELSEC IQ-F СЕРИИ Цифровой Overflow или Обратный обмен БакGROUND Критическая Infrastruktur Секторы: Критическая промышленность Countries/Areas Развернуты: Глобально Company Headquarters Location: Япония Уязвимости Расширить Все + CVE-2026-8805 Есть уязвимость цифрового overflow или обхода в функции EtherNet/IP МELSEC IQ-F Серии EtherNet/IP модуля. Это уязвимость может позволить удаленному атакующему вызвать условие отказа в обслуживании в затронутом продукте путем быстрого установления большого числа TCP-соединений с ним, что приведет к нестабильности в внутреннем управлении соединениями продукта и активации неправильного доступа к памяти. Компания Mitsubishi Electric обнаружила уязвимость в своей продукции MELSEC iQ-F Series FX5-EIP EtherNet/IP Module FX5-EIP, которая может привести к нестабильности в управлении внутренними соединениями продукта и активации неправильного доступа в память. Для минимизации риска эксплуатации этой уязвимости необходимо выполнить необходимые меры по безопасности. Смягчение Для пользователей, не в состоянии immediatno update продукта, Mitsubishi Electric рекомендует использовать afectированный продукт внутри LAN и блокировать доступ с неtrustedных сетей и хостов через фायरволер, чтобы минимизировать риск эксплуатации этой уязвимости. Смягчение Для пользователей, не в состоянии immediatno update продукта, Mitsubishi Electric рекомендует использовать функцию фильтрации IP afectированного продукта, чтобы блокировать доступ с неtrustedных хостов и минимизировать риск эксплуатации этой уязвимости. Для подробной информации по функции фильтрации IP см. "13.1 Функция фильтрации IP" в руководстве пользователя MELSEC iQ-F FX5 (Кommunikация), которое можно скачать из ссылки "https://www.mitsubishielectric.com/fa/download/index.html." https://www.mitsubishielectric.com/fa/download/index.html Смягчение Для пользователей, не в состоянии immediatno update продукта, Mitsubishi Electric рекомендует ограничивать физический доступ к afectированному продукту, а также к компьютерам и сетевым устройствам, к которым он подключен, чтобы минимизировать риск эксплуатации этой уязвимости. Митсубиси Электрик обострила уязвимость в своей продукции, и для пользователей, которые не могут немедленно обновить продукт, рекомендует установить программное обеспечение против вирусов на компьютерах, которые могут доступаться к зараженной продукции, чтобы минимизировать риск эксплуатации этой уязвимости. Relevante CWE: CWE-190 Кратковременная переполная метрика или обход CWE-190: Переполная метрика или обход Мерки CVSS Версия Базовая оценка Базовая gravитация Вектор строки 3,1 7,5 ВЫСШЕЙ КВСС: 3,1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H 4,0 8,7 ВЫСШЕЙ КВСС: 4,0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N. — Источник: CISA Alerts. Материал подготовлен редакцией CyberBlackmail.
