ГрамотаИБ ГрамотаИБ

BDU:2021-01161

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость программируемого логического контроллера MELSEC iQ-R, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2020-16850

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость программируемого логического контроллера MELSEC iQ-R связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании при помощи специально сформированного пакета

Способ устранения

Использование рекомендаций: https://www.us-cert.gov/ics/advisories/icsa-20-282-02

Сведения записи

Дата публикации: 09.03.2021
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Mitsubishi Electric CorporationMELSEC iQ R00 CPUдо 20 включительноНе указана
Mitsubishi Electric CorporationMELSEC iQ R01 CPUдо 20 включительноНе указана
Mitsubishi Electric CorporationMELSEC iQ R02 CPUдо 20 включительноНе указана
Mitsubishi Electric CorporationMELSEC iQ R04 (EN) CPUдо 52 включительноНе указана
Mitsubishi Electric CorporationMELSEC iQ R08 (EN) CPUдо 52 включительноНе указана
Mitsubishi Electric CorporationMELSEC iQ R08 PCPUдо 25 включительноНе указана
Mitsubishi Electric CorporationMELSEC iQ R08 SFCPUдо 22 включительноНе указана
Mitsubishi Electric CorporationMELSEC iQ R120 (EN) CPUдо 52 включительноНе указана
Mitsubishi Electric CorporationMELSEC iQ R120 PCPUдо 25 включительноНе указана
Mitsubishi Electric CorporationMELSEC iQ R120 SFCPUдо 22 включительноНе указана
Mitsubishi Electric CorporationMELSEC iQ R16 (EN) CPUдо 52 включительноНе указана
Mitsubishi Electric CorporationMELSEC iQ R16 PCPUдо 25 включительноНе указана
Mitsubishi Electric CorporationMELSEC iQ R16 SFCPUдо 22 включительноНе указана
Mitsubishi Electric CorporationMELSEC iQ R16MTCPU-Не указана
Mitsubishi Electric CorporationMELSEC iQ R32 (EN) CPUдо 52 включительноНе указана
Mitsubishi Electric CorporationMELSEC iQ R32 PCPUдо 25 включительноНе указана
Mitsubishi Electric CorporationMELSEC iQ R32 SFCPUдо 22 включительноНе указана
Mitsubishi Electric CorporationMELSEC iQ R32MTCPU-Не указана
Mitsubishi Electric CorporationMELSEC iQ R64MTCPU-Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.