ГрамотаИБ ГрамотаИБ

BDU:2021-06168

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость программируемых логических контроллеров MELSEC iQ-R, MELSEC Q и MELSEC L, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2021-20609

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость программируемых логических контроллеров MELSEC iQ-R, MELSEC Q и MELSEC L связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании при помощи специально сформированного пакета

Способ устранения

Использование рекомендаций: https://www.mitsubishielectric.com/en/psirt/vulnerability/pdf/2021-019_en.pdf

Сведения записи

Дата публикации: 17.12.2021
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Mitsubishi Electric CorporationIQ R12CCPU-V-Не указана
Mitsubishi Electric CorporationMELIPC MI5122-VW-Не указана
Mitsubishi Electric CorporationMELSEC Q03 UDVCPU-Не указана
Mitsubishi Electric CorporationMELSEC Q03UDECPU-Не указана
Mitsubishi Electric CorporationMELSEC Q04 UDEHCPU-Не указана
Mitsubishi Electric CorporationMELSEC Q04 UDPVCPU-Не указана
Mitsubishi Electric CorporationMELSEC Q04 UDVCPU-Не указана
Mitsubishi Electric CorporationMELSEC Q06 UDEHCPU-Не указана
Mitsubishi Electric CorporationMELSEC Q06 UDPVCPU-Не указана
Mitsubishi Electric CorporationMELSEC Q06 UDVCPU-Не указана
Mitsubishi Electric CorporationMELSEC Q10 UDEHCPU-Не указана
Mitsubishi Electric CorporationMELSEC Q100UDEHCPU-Не указана
Mitsubishi Electric CorporationMELSEC Q12DCCPU-V-Не указана
Mitsubishi Electric CorporationMELSEC Q13 UDEHCPU-Не указана
Mitsubishi Electric CorporationMELSEC Q13 UDPVCPU-Не указана
Mitsubishi Electric CorporationMELSEC Q20 UDEHCPU-Не указана
Mitsubishi Electric CorporationMELSEC Q24 DHCCPU-LS-Не указана
Mitsubishi Electric CorporationMELSEC Q24DHCCPU-V(G)-Не указана
Mitsubishi Electric CorporationMELSEC Q26 DHCCPU-LS-Не указана
Mitsubishi Electric CorporationMELSEC Q26 UDEHCPU-Не указана
Mitsubishi Electric CorporationMELSEC Q26 UDPVCPU-Не указана
Mitsubishi Electric CorporationMELSEC Q26 UDVCPU-Не указана
Mitsubishi Electric CorporationMELSEC Q50 UDEHCPU-Не указана
Mitsubishi Electric CorporationMELSEC iQ R00 CPUдо 24 включительноНе указана
Mitsubishi Electric CorporationMELSEC iQ R01 CPUдо 24 включительноНе указана
Mitsubishi Electric CorporationMELSEC iQ R02 CPUдо 24 включительноНе указана
Mitsubishi Electric CorporationMELSEC iQ R04 (EN) CPUдо 57 включительноНе указана
Mitsubishi Electric CorporationMELSEC iQ R08 (EN) CPUдо 57 включительноНе указана
Mitsubishi Electric CorporationMELSEC iQ R08 PCPUдо 29 включительноНе указана
Mitsubishi Electric CorporationMELSEC iQ R08 PSFCPU-Не указана
Mitsubishi Electric CorporationMELSEC iQ R08 SFCPU-Не указана
Mitsubishi Electric CorporationMELSEC iQ R120 PCPUдо 29 включительноНе указана
Mitsubishi Electric CorporationMELSEC iQ R120 PSFCPU-Не указана
Mitsubishi Electric CorporationMELSEC iQ R120 SFCPU-Не указана
Mitsubishi Electric CorporationMELSEC iQ R16 (EN) CPUдо 57 включительноНе указана
Mitsubishi Electric CorporationMELSEC iQ R16 PCPUдо 29 включительноНе указана
Mitsubishi Electric CorporationMELSEC iQ R16 PSFCPU-Не указана
Mitsubishi Electric CorporationMELSEC iQ R16 SFCPU-Не указана
Mitsubishi Electric CorporationMELSEC iQ R16MTCPU-Не указана
Mitsubishi Electric CorporationMELSEC iQ R32 (EN) CPUдо 57 включительноНе указана
Mitsubishi Electric CorporationMELSEC iQ R32 PSFCPU-Не указана
Mitsubishi Electric CorporationMELSEC iQ R32MTCPU-Не указана
Mitsubishi Electric CorporationMELSEC iQ R64MTCPU-Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.