PT-2021-14075 · Mitsubishi · Ezsocket+2

CVE-2021-20607

·

Publicado

2021-12-17

·

Atualizado

2023-02-02

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
**Nome do software vulnerável e versões afetadas:
Mitsubishi Electric GX Works2, versões 1.606G e anteriores
Mitsubishi Electric MELSOFT Navigator, versões 2.84N e anteriores
Mitsubishi Electric EZSocket, versões 5.4 e anteriores
Descrição:
A vulnerabilidade permite que um invasor provoque uma condição de Negação de Serviço (DoS) no software, fazendo com que um usuário abra um arquivo de projeto malicioso especialmente criado pelo invasor.
Recomendações:
Para o Mitsubishi Electric GX Works2 versões 1.606G e anteriores, atualize para uma versão posterior à 1.606G para resolver o problema.
Para o Mitsubishi Electric MELSOFT Navigator versões 2.84N e anteriores, atualize para uma versão posterior à 2.84N para resolver o problema.
Para o Mitsubishi Electric EZSocket versões 5.4 e anteriores, atualize para uma versão posterior à 5.4 para resolver o problema.

Correção

Integer Underflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-20607

Produtos afetados

Ezsocket
Gx Works2
Melsoft Navigator