PT-2026-50362 · Mitsubishi · Heat Pump Water Heaters+15

CVE-2026-5667

·

Publicado

2026-06-17

·

Atualizado

2026-06-19

CVSS v4.0

7.2

Alta

VetorAV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Mitsubishi Electric Room Air Conditioners (versões afetadas não especificadas) Mitsubishi Electric Wireless LAN Adapters for Room Air Conditioners (versões afetadas não especificadas) Mitsubishi Electric Wireless LAN Adapters for Packaged Air Conditioners (versões afetadas não especificadas) Mitsubishi Electric Refrigerators (versões afetadas não especificadas) Mitsubishi Electric Heat Pump Water Heaters / HEMS-Compatible Adapters / Wireless LAN Adapters (versões afetadas não especificadas) Mitsubishi Electric Bathroom Dryer / Heater / Ventilation Systems (versões afetadas não especificadas) Mitsubishi Electric Adapters for Airflow Ventilation Systems, Heat Pump Chilled / Hot Water Systems, and Ventilation / Air-Conditioning System Air Resorts (versões afetadas não especificadas) Mitsubishi Electric Lossnay Central Ventilation Systems (versões afetadas não especificadas) Mitsubishi Electric Smart Switches for Ventilation Fans and Lossnay (versões afetadas não especificadas) Mitsubishi Electric IH Cooking Heaters (versões afetadas não especificadas) Mitsubishi Electric Rice Cookers (versões afetadas não especificadas) Mitsubishi MAC-577IF-2E WiFi Adapters (versões afetadas não especificadas)
Description O uso de credenciais fixas (hard-coded) permite que um invasor dentro do alcance do rádio Wi-Fi acesse produtos afetados usando um SSID e senha pré-definidos. Esse acesso permite que o invasor obtenha dados do dispositivo, como status de operação, temperatura configurada do ambiente e temperatura do ambiente, altere as configurações do ar-condicionado ou do Wi-Fi, ou cause uma condição de negação de serviço (DoS), que é um estado onde o dispositivo torna-se indisponível para usuários legítimos. Além disso, o controle remoto não autenticado é possível por meio de reconhecimento de solicitações de sonda (probe request reconnaissance).
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-5667

Produtos afetados

Adapters For Airflow Ventilation Systems
Bathroom Dryer / Heater / Ventilation Systems
Hems-Compatible Adapters
Heat Pump Chilled / Hot Water Systems
Heat Pump Water Heaters
Ih Cooking Heaters
Lossnay Central Ventilation Systems
Mac-577If-2E Wifi Adapters
Refrigerators
Rice Cookers
Room Air Conditioners
Smart Switches For Ventilation Fans/Lossnay
Ventilation / Air-Conditioning System Air Resorts
Wireless Lan Adapters
Wireless Lan Adapters For Packaged Air Conditioners
Wireless Lan Adapters For Room Air Conditioners