PT-2021-14075 · Mitsubishi · Ezsocket+2
CVE-2021-20607
·
Publicado
2021-12-17
·
Atualizado
2023-02-02
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
**Nome do software vulnerável e versões afetadas:
Mitsubishi Electric GX Works2, versões 1.606G e anteriores
Mitsubishi Electric MELSOFT Navigator, versões 2.84N e anteriores
Mitsubishi Electric EZSocket, versões 5.4 e anteriores
Descrição:
A vulnerabilidade permite que um invasor provoque uma condição de Negação de Serviço (DoS) no software, fazendo com que um usuário abra um arquivo de projeto malicioso especialmente criado pelo invasor.
Recomendações:
Para o Mitsubishi Electric GX Works2 versões 1.606G e anteriores, atualize para uma versão posterior à 1.606G para resolver o problema.
Para o Mitsubishi Electric MELSOFT Navigator versões 2.84N e anteriores, atualize para uma versão posterior à 2.84N para resolver o problema.
Para o Mitsubishi Electric EZSocket versões 5.4 e anteriores, atualize para uma versão posterior à 5.4 para resolver o problema.
Correção
Integer Underflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ezsocket
Gx Works2
Melsoft Navigator