PT-2026-94194 · Mitsubishi · Gx Works3+1
CVE-2026-15688
·
Publicado
2026-09-17
·
Atualizado
2026-09-20
CVSS v4.0
9.2
Crítica
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Mitsubishi Electric GX Works3 and Motion Control Setting (versões afetadas não especificadas)
Description
Uma implementação incorreta do algoritmo de autenticação permite que um invasor local ignore a autenticação de senha de bloco. Ao executar o software e modificar parte do módulo executável na memória, um invasor pode se autenticar com sucesso mesmo com uma senha inválida. Isso pode permitir que o invasor visualize, altere, destrua ou exclua programas de controle. Em ambientes de sistemas de controle industrial, essa falha pode ser usada para pivotar através de redes operacionais para manipular processos de fabricação críticos.
Recommendations
Atualize o software para a versão corrigida mais recente.
Mova cada projeto afetado para a versão de segurança 2.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gx Works3
Motion Control Setting