PT-2025-23139 · Mitsubishi · Melsec Iq-F Series

CVE-2025-3755

·

Publicado

2025-05-29

·

Atualizado

2025-08-27

CVSS v2.0

9.4

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Módulos CPU da Série MELSEC iQ-F da Mitsubishi Electric Corporation (versões afetadas não especificadas)
Descrição A falha permite que um atacante remoto não autenticado leia informações no produto, cause uma condição de Negação de Serviço (DoS) na conexão MELSOFT ou pare a operação do módulo CPU, ao enviar pacotes especialmente criados. O produto precisa ser reiniciado para recuperação.
Recomendações Até o momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-16256
CVE-2025-3755

Produtos afetados

Melsec Iq-F Series