PT-2025-52394 · Mitsubishi · Iconics Suite+6

CVE-2025-11774

·

Publicado

2025-12-19

·

Atualizado

2025-12-24

CVSS v3.1

8.2

Alta

VetorAV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Mitsubishi Electric GENESIS64 versões 10.97.2 CFR3 e anteriores Mitsubishi Electric Iconics Digital Solutions GENESIS64 versões 10.97.2 CFR3 e anteriores Mitsubishi Electric ICONICS Suite versões 10.97.2 CFR3 e anteriores Mitsubishi Electric Iconics Digital Solutions ICONICS Suite versões 10.97.2 CFR3 e anteriores Mitsubishi Electric MobileHMI versões 10.97.2 CFR3 e anteriores Mitsubishi Electric Iconics Digital Solutions MobileHMI versões 10.97.2 CFR3 e anteriores Mitsubishi Electric MC Works64 (versões afetadas não especificadas)
Descrição Uma neutralização inadequada de elementos especiais usados em um comando do SO ('Injeção de Comando do SO') existe na função de teclado de software (referida como "função de keypad") dos produtos listados. Um atacante local pode executar arquivos executáveis arbitrários (EXE) quando um usuário legítimo utiliza a função de keypad, modificando o arquivo de configuração da função. A exploração bem-sucedida pode levar à divulgação, modificação, exclusão ou destruição de informações armazenadas no PC afetado, ou a uma condição de negação de serviço (DoS). A vulnerabilidade afeta especificamente a função de keypad.
Recomendações Mitsubishi Electric GENESIS64 versões anteriores à 10.97.2 CFR3 devem ser atualizadas. Mitsubishi Electric Iconics Digital Solutions GENESIS64 versões anteriores à 10.97.2 CFR3 devem ser atualizadas. Mitsubishi Electric ICONICS Suite versões anteriores à 10.97.2 CFR3 devem ser atualizadas. Mitsubishi Electric Iconics Digital Solutions ICONICS Suite versões anteriores à 10.97.2 CFR3 devem ser atualizadas. Mitsubishi Electric MobileHMI versões anteriores à 10.97.2 CFR3 devem ser atualizadas. Mitsubishi Electric Iconics Digital Solutions MobileHMI versões anteriores à 10.97.2 CFR3 devem ser atualizadas. Mitsubishi Electric MC Works64 (versões afetadas não especificadas) deve ser atualizado quando uma correção estiver disponível.

Correção

DoS

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-11774

Produtos afetados

Genesis64
Iconics Suite
Iconics Digital Solutions Genesis64
Iconics Digital Solutions Iconics Suite
Iconics Digital Solutions Mobilehmi
Mc Works64
Mobilehmi