PT-2026-50828 · Mitsubishi · Fx5-Eip

CVE-2026-8805

·

Publicado

2026-06-19

·

Atualizado

2026-06-22

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Mitsubishi Electric MELSEC iQ-F Series FX5-EIP EtherNet/IP module versões 1.000 e anteriores
Descrição Um estouro de inteiro (integer overflow) ou wrap-around na função EtherNet/IP permite que um invasor remoto cause uma condição de negação de serviço (DoS). Ao estabelecer rapidamente um grande número de conexões TCP, um invasor pode criar uma inconsistência no processo de gerenciamento de conexões internas, desencadeando um acesso inadequado à memória. Isso pode levar a condições que exigem a reinicialização completa do sistema, representando riscos operacionais em redes industriais que carecem de controles de tráfego adequados.
Recomendações Atualize o módulo FX5-EIP para uma versão posterior à 1.000.

Correção

DoS

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-8805

Produtos afetados

Fx5-Eip