PT-2026-94194 · Mitsubishi · Gx Works3+1

CVE-2026-15688

·

Publicado

2026-09-17

·

Atualizado

2026-09-20

CVSS v4.0

9.2

Crítica

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Mitsubishi Electric GX Works3 and Motion Control Setting (versões afetadas não especificadas)
Description Uma implementação incorreta do algoritmo de autenticação permite que um invasor local ignore a autenticação de senha de bloco. Ao executar o software e modificar parte do módulo executável na memória, um invasor pode se autenticar com sucesso mesmo com uma senha inválida. Isso pode permitir que o invasor visualize, altere, destrua ou exclua programas de controle. Em ambientes de sistemas de controle industrial, essa falha pode ser usada para pivotar através de redes operacionais para manipular processos de fabricação críticos.
Recommendations Atualize o software para a versão corrigida mais recente. Mova cada projeto afetado para a versão de segurança 2.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-15688

Produtos afetados

Gx Works3
Motion Control Setting