NVD Vulnerability Detail
Search Exploit, PoC
CVE-2020-5652
Summary

Uncontrolled resource consumption vulnerability in Ethernet Port on MELSEC iQ-R, Q and L series CPU modules (R 00/01/02 CPU firmware versions '20' and earlier, R 04/08/16/32/120 (EN) CPU firmware versions '52' and earlier, R 08/16/32/120 SFCPU firmware versions '22' and earlier, R 08/16/32/120 PCPU all versions, R 08/16/32/120 PSFCPU all versions, R 16/32/64 MTCPU all versions, Q03 UDECPU, Q 04/06/10/13/20/26/50/100 UDEHCPU serial number '22081' and earlier , Q 03/04/06/13/26 UDVCPU serial number '22031' and earlier, Q 04/06/13/26 UDPVCPU serial number '22031' and earlier, Q 172/173 DCPU all versions, Q 172/173 DSCPU all versions, Q 170 MCPU all versions, Q 170 MSCPU all versions, L 02/06/26 CPU (-P) and L 26 CPU - (P) BT all versions) allows a remote unauthenticated attacker to stop the Ethernet communication functions of the products via a specially crafted packet, which may lead to a denial of service (DoS) condition .

Publication Date Nov. 3, 2020, 6:15 a.m.
Registration Date Jan. 26, 2021, 11:59 a.m.
Last Update Nov. 21, 2024, 2:34 p.m.
CVSS3.1 : HIGH
スコア 7.5
Vector CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
攻撃元区分(AV) ネットワーク
攻撃条件の複雑さ(AC)
攻撃に必要な特権レベル(PR) 不要
利用者の関与(UI) 不要
影響の想定範囲(S) 変更なし
機密性への影響(C) なし
完全性への影響(I) なし
可用性への影響(A)
CVSS2.0 : MEDIUM
Score 5.0
Vector AV:N/AC:L/Au:N/C:N/I:N/A:P
攻撃元区分(AV) ネットワーク
攻撃条件の複雑さ(AC)
攻撃前の認証要否(Au) 不要
機密性への影響(C) なし
完全性への影響(I) なし
可用性への影響(A)
Get all privileges. いいえ
Get user privileges いいえ
Get other privileges いいえ
User operation required いいえ
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:o:mitsubishielectric:melsec_q-q04udpvcpu_firmware:22031:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:h:mitsubishielectric:melsec_q-q04udpvcpu:-:*:*:*:*:*:*:*
Configuration2 or higher or less more than less than
cpe:2.3:o:mitsubishielectric:melsec_q-q06udpvcpu_firmware:22031:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:h:mitsubishielectric:melsec_q-q06udpvcpu:-:*:*:*:*:*:*:*
Configuration3 or higher or less more than less than
cpe:2.3:o:mitsubishielectric:melsec_q-q13udpvcpu_firmware:22031:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:h:mitsubishielectric:melsec_q-q13udpvcpu:-:*:*:*:*:*:*:*
Configuration4 or higher or less more than less than
cpe:2.3:o:mitsubishielectric:melsec_q-q26udpvcpu_firmware:22031:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:h:mitsubishielectric:melsec_q-q26udpvcpu:-:*:*:*:*:*:*:*
Configuration5 or higher or less more than less than
cpe:2.3:o:mitsubishielectric:melsec_q-q03udvcpu_firmware:22031:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:h:mitsubishielectric:melsec_q-q03udvcpu:-:*:*:*:*:*:*:*
Configuration6 or higher or less more than less than
cpe:2.3:o:mitsubishielectric:melsec_q-q04udvcpu_firmware:22031:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:h:mitsubishielectric:melsec_q-q04udvcpu:-:*:*:*:*:*:*:*
Configuration7 or higher or less more than less than
cpe:2.3:o:mitsubishielectric:melsec_q-q13udvcpu_firmware:22031:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:h:mitsubishielectric:melsec_q-q13udvcpu:-:*:*:*:*:*:*:*
Configuration8 or higher or less more than less than
cpe:2.3:o:mitsubishielectric:melsec_q-q26udvcpu_firmware:22031:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:h:mitsubishielectric:melsec_q-q26udvcpu:-:*:*:*:*:*:*:*
Configuration9 or higher or less more than less than
cpe:2.3:o:mitsubishielectric:melsec_q-q03udecpu_firmware:22081:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:h:mitsubishielectric:melsec_q-q03udecpu:-:*:*:*:*:*:*:*
Configuration10 or higher or less more than less than
cpe:2.3:o:mitsubishielectric:melsec_q-q04udehcpu_firmware:22081:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:h:mitsubishielectric:melsec_q-q04udehcpu:-:*:*:*:*:*:*:*
Configuration11 or higher or less more than less than
cpe:2.3:o:mitsubishielectric:melsec_q-q06udehcpu_firmware:22081:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:h:mitsubishielectric:melsec_q-q06udehcpu:-:*:*:*:*:*:*:*
Configuration12 or higher or less more than less than
cpe:2.3:o:mitsubishielectric:melsec_q-q10udehcpu_firmware:22081:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:h:mitsubishielectric:melsec_q-q10udehcpu:-:*:*:*:*:*:*:*
Configuration13 or higher or less more than less than
cpe:2.3:o:mitsubishielectric:melsec_q-q13udehcpu_firmware:22081:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:h:mitsubishielectric:melsec_q-q13udehcpu:-:*:*:*:*:*:*:*
Configuration14 or higher or less more than less than
cpe:2.3:o:mitsubishielectric:melsec_q-q20udehcpu_firmware:22081:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:h:mitsubishielectric:melsec_q-q20udehcpu:-:*:*:*:*:*:*:*
Configuration15 or higher or less more than less than
cpe:2.3:o:mitsubishielectric:melsec_q-q26udehcpu_firmware:22081:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:h:mitsubishielectric:melsec_q-q26udehcpu:-:*:*:*:*:*:*:*
Configuration16 or higher or less more than less than
cpe:2.3:o:mitsubishielectric:melsec_q-q50udehcpu_firmware:22081:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:h:mitsubishielectric:melsec_q-q50udehcpu:-:*:*:*:*:*:*:*
Configuration17 or higher or less more than less than
cpe:2.3:o:mitsubishielectric:melsec_q-q100udehcpu_firmware:22081:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:h:mitsubishielectric:melsec_q-q100udehcpu:-:*:*:*:*:*:*:*
Configuration18 or higher or less more than less than
cpe:2.3:o:mitsubishielectric:melsec_iq-r08sfcpu_firmware:22:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:h:mitsubishielectric:melsec_iq-r08sfcpu:-:*:*:*:*:*:*:*
Configuration19 or higher or less more than less than
cpe:2.3:o:mitsubishielectric:melsec_iq-r16sfcpu_firmware:22:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:h:mitsubishielectric:melsec_iq-r16sfcpu:-:*:*:*:*:*:*:*
Configuration20 or higher or less more than less than
cpe:2.3:o:mitsubishielectric:melsec_iq-r32sfcpu_firmware:22:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:h:mitsubishielectric:melsec_iq-r32sfcpu:-:*:*:*:*:*:*:*
Configuration21 or higher or less more than less than
cpe:2.3:o:mitsubishielectric:melsec_iq-r120sfcpu_firmware:22:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:h:mitsubishielectric:melsec_iq-r120sfcpu:-:*:*:*:*:*:*:*
Configuration22 or higher or less more than less than
cpe:2.3:o:mitsubishielectric:melsec_iq-r04encpu_firmware:52:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:h:mitsubishielectric:melsec_iq-r04encpu:-:*:*:*:*:*:*:*
Configuration23 or higher or less more than less than
cpe:2.3:o:mitsubishielectric:melsec_iq-r08encpu_firmware:52:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:h:mitsubishielectric:melsec_iq-r08encpu:-:*:*:*:*:*:*:*
Configuration24 or higher or less more than less than
cpe:2.3:o:mitsubishielectric:melsec_iq-r16encpu_firmware:52:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:h:mitsubishielectric:melsec_iq-r16encpu:-:*:*:*:*:*:*:*
Configuration25 or higher or less more than less than
cpe:2.3:o:mitsubishielectric:melsec_iq-r32encpu_firmware:52:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:h:mitsubishielectric:melsec_iq-r32encpu:-:*:*:*:*:*:*:*
Configuration26 or higher or less more than less than
cpe:2.3:o:mitsubishielectric:melsec_iq-r120encpu_firmware:52:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:h:mitsubishielectric:melsec_iq-r120encpu:-:*:*:*:*:*:*:*
Configuration27 or higher or less more than less than
cpe:2.3:o:mitsubishielectric:melsec_iq-r00cpu_firmware:20:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:h:mitsubishielectric:melsec_iq-r00cpu:-:*:*:*:*:*:*:*
Configuration28 or higher or less more than less than
cpe:2.3:o:mitsubishielectric:melsec_iq-r01cpu_firmware:20:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:h:mitsubishielectric:melsec_iq-r01cpu:-:*:*:*:*:*:*:*
Configuration29 or higher or less more than less than
cpe:2.3:o:mitsubishielectric:melsec_iq-r02cpu_firmware:20:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:h:mitsubishielectric:melsec_iq-r02cpu:-:*:*:*:*:*:*:*
Configuration30 or higher or less more than less than
cpe:2.3:o:mitsubishielectric:melsec_iq-r08pcpu_firmware:-:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:h:mitsubishielectric:melsec_iq-r08pcpu:-:*:*:*:*:*:*:*
Configuration31 or higher or less more than less than
cpe:2.3:o:mitsubishielectric:melsec_iq-r08psfcpu_firmware:-:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:h:mitsubishielectric:melsec_iq-r08psfcpu:-:*:*:*:*:*:*:*
Configuration32 or higher or less more than less than
cpe:2.3:o:mitsubishielectric:melsec_iq-r120pcpu_firmware:-:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:h:mitsubishielectric:melsec_iq-r120pcpu:-:*:*:*:*:*:*:*
Configuration33 or higher or less more than less than
cpe:2.3:o:mitsubishielectric:melsec_iq-r120psfcpu_firmware:-:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:h:mitsubishielectric:melsec_iq-r120psfcpu:-:*:*:*:*:*:*:*
Configuration34 or higher or less more than less than
cpe:2.3:o:mitsubishielectric:melsec_iq-r16mtcpu_firmware:-:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:h:mitsubishielectric:melsec_iq-r16mtcpu:-:*:*:*:*:*:*:*
Configuration35 or higher or less more than less than
cpe:2.3:o:mitsubishielectric:melsec_iq-r16pcpu_firmware:-:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:h:mitsubishielectric:melsec_iq-r16pcpu:-:*:*:*:*:*:*:*
Configuration36 or higher or less more than less than
cpe:2.3:o:mitsubishielectric:melsec_iq-r16psfcpu_firmware:-:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:h:mitsubishielectric:melsec_iq-r16psfcpu:-:*:*:*:*:*:*:*
Configuration37 or higher or less more than less than
cpe:2.3:o:mitsubishielectric:melsec_iq-r32mtcpu_firmware:-:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:h:mitsubishielectric:melsec_iq-r32mtcpu:-:*:*:*:*:*:*:*
Configuration38 or higher or less more than less than
cpe:2.3:o:mitsubishielectric:melsec_iq-r32pcpu_firmware:-:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:h:mitsubishielectric:melsec_iq-r32pcpu:-:*:*:*:*:*:*:*
Configuration39 or higher or less more than less than
cpe:2.3:o:mitsubishielectric:melsec_iq-r32psfcpu_firmware:-:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:h:mitsubishielectric:melsec_iq-r32psfcpu:-:*:*:*:*:*:*:*
Configuration40 or higher or less more than less than
cpe:2.3:o:mitsubishielectric:melsec_iq-r64mtcpu_firmware:-:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:h:mitsubishielectric:melsec_iq-r64mtcpu:-:*:*:*:*:*:*:*
Configuration41 or higher or less more than less than
cpe:2.3:o:mitsubishielectric:melsec_l02cpu-p_firmware:-:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:h:mitsubishielectric:melsec_l02cpu-p:-:*:*:*:*:*:*:*
Configuration42 or higher or less more than less than
cpe:2.3:o:mitsubishielectric:melsec_l06cpu-p_firmware:-:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:h:mitsubishielectric:melsec_l06cpu-p:-:*:*:*:*:*:*:*
Configuration43 or higher or less more than less than
cpe:2.3:o:mitsubishielectric:melsec_l26cpu-p_firmware:-:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:h:mitsubishielectric:melsec_l26cpu-p:-:*:*:*:*:*:*:*
Configuration44 or higher or less more than less than
cpe:2.3:o:mitsubishielectric:melsec_l26cpu-pbt_firmware:-:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:h:mitsubishielectric:melsec_l26cpu-pbt:-:*:*:*:*:*:*:*
Configuration45 or higher or less more than less than
cpe:2.3:o:mitsubishielectric:melsec_q-q170mcpu_firmware:-:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:h:mitsubishielectric:melsec_q-q170mcpu:-:*:*:*:*:*:*:*
Configuration46 or higher or less more than less than
cpe:2.3:o:mitsubishielectric:melsec_q-q170mscpu-s1_firmware:-:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:h:mitsubishielectric:melsec_q-q170mscpu-s1:-:*:*:*:*:*:*:*
Configuration47 or higher or less more than less than
cpe:2.3:o:mitsubishielectric:melsec_q-q172dcpu-s1_firmware:-:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:h:mitsubishielectric:melsec_q-q172dcpu-s1:-:*:*:*:*:*:*:*
Configuration48 or higher or less more than less than
cpe:2.3:o:mitsubishielectric:melsec_q-q172dscpu_firmware:-:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:h:mitsubishielectric:melsec_q-q172dscpu:-:*:*:*:*:*:*:*
Configuration49 or higher or less more than less than
cpe:2.3:o:mitsubishielectric:melsec_q-q173dcpu-s1_firmware:-:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:h:mitsubishielectric:melsec_q-q173dcpu-s1:-:*:*:*:*:*:*:*
Configuration50 or higher or less more than less than
cpe:2.3:o:mitsubishielectric:melsec_q-q173dscpu_firmware:-:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:h:mitsubishielectric:melsec_q-q173dscpu:-:*:*:*:*:*:*:*
Configuration51 or higher or less more than less than
cpe:2.3:o:mitsubishielectric:melsec_q-qmr-mq100_firmware:-:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:h:mitsubishielectric:melsec_q-qmr-mq100:-:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List

JVN Vulnerability Information
三菱電機製 MELSEC iQ-R、Q および L シリーズにおけるリソース枯渇の脆弱性
Title 三菱電機製 MELSEC iQ-R、Q および L シリーズにおけるリソース枯渇の脆弱性
Summary

三菱電機株式会社が提供する MELSEC iQ-R、Q および L シリーズの CPU ユニットには、リソース枯渇の脆弱性 (CWE-400) が存在します。 この脆弱性情報は、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。

Possible impacts 遠隔の第三者によって細工されたパケットを受信すると、Ethernet 通信がサービス運用妨害 (DoS) 状態となる可能性があります。 なお、復旧にはリセットが必要です。
Solution

[アップデートする] 開発者が提供する情報をもとに、アップデートが可能か否かを確認してください。 アップデートが可能な場合は、<a href="https://www.mitsubishielectric.co.jp/fa/download/index.html" target="blank">ダウンロード | 三菱電機 FA</a> から対策済みバージョンのアップデートファイルをダウンロードし、アップデートしてください。 アップデート方法の詳細は、開発者が提供する次のマニュアルを参照してください。  * MELSEC iQ-R ユニット構成マニュアル 「付 2 ファームウェアアップデート機能」  * MELSEC iQ-R モーションコントローラ プログラミングマニュアル (共通編) 「8.4 本体 OS ソフトウェアのインストール」  * Q173D(S)CPU/Q172D(S)CPU モーションコントローラ ユーザーズマニュアル 「5.3 本体 OS ソフトウェアのインストール手順」  * Q170MCPU モーションコントローラ ユーザーズマニュアル 「5.3 本体 OS ソフトウェアのインストール手順」  * Q170MSCPU(-S1) モーションコントローラ ユーザーズマニュアル 「5.3 本体 OS ソフトウェアのインストール手順」  * MR-MQ100 Motion Controller User's Manual (Details) 「5.3 Operating System Software Installation Procedure」 [ワークアラウンドを実施する] アップデートを適用できない場合には、次の回避策を適用することで、本脆弱性の影響を軽減することが可能です。  * 当該製品をインターネットに接続する場合には、ファイアウォールや仮想プライベートネットワーク (VPN) などを使用する  * 当該製品を LAN 内での使用に限定し、信頼できないネットワークやホストからのアクセスを制限する [後続製品への移行を検討する] MELSEC Q シリーズおよび L シリーズでアップデート対象外の場合、本脆弱性の対策がされている MELSEC iQ-R シリーズへの移行をすると、本脆弱性の影響は受けません。 詳しくは、<a href="https://www.mitsubishielectric.co.jp/psirt/vulnerability/pdf/2020-013.pdf" target="blank">開発者が提供する情報</a>を参照してください。

Publication Date Oct. 29, 2020, midnight
Registration Date Nov. 5, 2020, 3:29 p.m.
Last Update Sept. 6, 2024, 3:44 p.m.
Affected System
三菱電機
MELSEC iQ-R シリーズ R00/01/02CPU ファームウェアバージョン "20" およびそれ以前
MELSEC iQ-R シリーズ R04/08/16/32/120(EN)CPU ファームウェアバージョン "52" およびそれ以前
MELSEC iQ-R シリーズ R08/16/32/120PCPU ファームウェアバージョン "24" およびそれ以前
MELSEC iQ-R シリーズ R08/16/32/120PSFCPU ファームウェアバージョン "06" およびそれ以前
MELSEC iQ-R シリーズ R08/16/32/120SFCPU ファームウェアバージョン "22" およびそれ以前
MELSEC iQ-R シリーズ R16/32/64MTCPU 本体 OS ソフトウェアバージョン "21" およびそれ以前
MELSEC L シリーズ L02/06/26CPU(-P) および L26CPU-(P)BT シリアル No. の上 5桁が ”23121” およびそれ以前
MELSEC Q シリーズ MR-MQ100 本体 OS ソフトウェアバージョン "E" およびそれ以前 (* 海外一部地域専用品 )
MELSEC Q シリーズ Q03/04/06/13/26UDVCPU シリアル No. の上 5桁が "22031" およびそれ以前
MELSEC Q シリーズ Q03UDECPU および Q04/06/10/13/20/26/50/100UDEHCPU シリアル No. の上 5桁が "22081" およびそれ以前
MELSEC Q シリーズ Q04/06/13/26UDPVCPU シリアル No. の上 5桁が "22031" およびそれ以前
MELSEC Q シリーズ Q170MCPU 本体 OS ソフトウェアバージョン "V" およびそれ以前
MELSEC Q シリーズ Q170MSCPU(-S1) 本体 OS ソフトウェアバージョン "W" およびそれ以前
MELSEC Q シリーズ Q172/173DCPU-S1 本体 OS ソフトウェアバージョン "V" およびそれ以前
MELSEC Q シリーズ Q172/173DSCPU 本体 OS ソフトウェアバージョン "W" およびそれ以前
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
4 [2022年03月30日]
  影響を受けるシステム:内容を更新
  対策:内容を更新
March 30, 2022, 4:05 p.m.
3 [2022年01月14日]
  影響を受けるシステム:内容を更新
  対策:内容を更新
Jan. 14, 2022, 11:48 a.m.
1 [2020年11月05日]
  掲載
Nov. 5, 2020, 3:29 p.m.
2 [2021年05月19日]
  影響を受けるシステム:内容を更新
  対策:内容を更新
May 19, 2021, 11:32 a.m.
5 [2024年09月06日]
  影響を受けるシステム:内容を更新
  対策:内容を更新
Sept. 6, 2024, 3:02 p.m.