PT-2021-8027 · Mitsubishi · Melsec Iq-R Series Safety Cpu Modules R08/16/32/120Sfcpu+1

CVE-2021-20597

·

Publicado

2021-08-05

·

Atualizado

2024-05-24

CVSS v2.0

9.4

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:N
Nome do software vulnerável e versões afetadas
Módulos de CPU de segurança da série MELSEC iQ-R da Mitsubishi Electric (R08/16/32/120SFCPU) com versões de firmware anteriores à 26
Módulos de CPU de processo SIL2 da série MELSEC iQ-R da Mitsubishi Electric (R08/16/32/120PSFCPU) com versões de firmware anteriores à 11
Descrição
O problema está relacionado à proteção insuficiente das credenciais, permitindo que um invasor remoto não autenticado faça login no alvo sem autorização, interceptando o tráfego de rede e obtendo credenciais ao registrar informações de usuário no alvo ou ao alterar uma senha.
Recomendações
Para os módulos de CPU de segurança da série MELSEC iQ-R da Mitsubishi Electric R08/16/32/120SFCPU com versões de firmware anteriores à 26, atualize o firmware para uma versão posterior à 26 para resolver o problema.
Para os módulos de CPU de processo SIL2 da série MELSEC iQ-R da Mitsubishi Electric (R08/16/32/120PSFCPU) com versões de firmware anteriores à 11, atualize o firmware para uma versão posterior à 11 para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso à rede para minimizar o risco de exploração por meio da interceptação do tráfego de rede.

Correção

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-03607
CVE-2021-20597

Produtos afetados

Melsec Iq-R Series Sil2 Process Cpu Modules R08/16/32/120Psfcpu
Melsec Iq-R Series Safety Cpu Modules R08/16/32/120Sfcpu