PT-2026-50828 · Mitsubishi · Fx5-Eip
CVE-2026-8805
·
Publicado
2026-06-19
·
Atualizado
2026-06-22
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Mitsubishi Electric MELSEC iQ-F Series FX5-EIP EtherNet/IP module versões 1.000 e anteriores
Descrição
Um estouro de inteiro (integer overflow) ou wrap-around na função EtherNet/IP permite que um invasor remoto cause uma condição de negação de serviço (DoS). Ao estabelecer rapidamente um grande número de conexões TCP, um invasor pode criar uma inconsistência no processo de gerenciamento de conexões internas, desencadeando um acesso inadequado à memória. Isso pode levar a condições que exigem a reinicialização completa do sistema, representando riscos operacionais em redes industriais que carecem de controles de tráfego adequados.
Recomendações
Atualize o módulo FX5-EIP para uma versão posterior à 1.000.
Correção
DoS
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fx5-Eip