PT-2026-24177 · Mitsubishi · Nc Trainer2 Plus+10

CVE-2025-2399

·

Publicado

2026-03-10

·

Atualizado

2026-08-27

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Série Mitsubishi Electric CNC M800V versões M800VW e M800VS Série Mitsubishi Electric CNC M80V versões M80V e M80VW Série Mitsubishi Electric CNC M800 versões M800W e M800S Série Mitsubishi Electric CNC M80 versões M80 e M80W Série Mitsubishi Electric CNC E80 versão E80 Série Mitsubishi Electric CNC C80 versão C80 Série Mitsubishi Electric CNC M700V versões M750VW, M720VW, 730VW, M720VS, M730VS e M750VS Série Mitsubishi Electric CNC M70V versão M70V Série Mitsubishi Electric CNC E70 versão E70 Ferramentas de Software Mitsubishi Electric NC Trainer2 Ferramentas de Software Mitsubishi Electric NC Trainer2 plus
Descrição Existe no software uma validação inadequada de índice, posição ou deslocamento especificado na entrada. Isso permite que um atacante remoto cause uma leitura fora dos limites, levando a uma condição de negação de serviço. O ataque é realizado enviando pacotes especialmente construídos para a porta TCP 683.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-2399

Produtos afetados

Cnc C80 Series
Cnc E70 Series
Cnc E80 Series
Cnc M700V Series
Cnc M70V Series
Cnc M80 Series
Cnc M800 Series
Cnc M800V Series
Cnc M80V Series
Nc Trainer2
Nc Trainer2 Plus