Mitsubishi Electric 多款产品缓冲区错误漏洞
CNNVD-ID编号 | CNNVD-202012-406 | CVE编号 | CVE-2020-5675 |
发布时间 | 2020-12-04 | 更新时间 | 2020-12-11 |
漏洞类型 | 缓冲区错误 | 漏洞来源 | N/A |
危险等级 | 高危 | 威胁类型 | 远程 |
厂商 | N/A |
漏洞介绍
Mitsubishi Electric GT27是日本三菱电机(Mitsubishi Electric)公司的一款GOT2000系列图形操作终端。
Mitsubishi Electric 多款产品存在安全漏洞,该漏洞允许远程攻击者可利用该漏洞造成拒绝服务(DoS)条件通过发送一个包设计的比较特别的查询。因此,产品的TCP通信功能可能会出现通信性能恶化或拒绝服务(DoS)的情况。以下产品及版本受到影响: GT21 model of GOT2000 series (GT2107-WTBD all versions, GT2107-WTSD all versions, GT2104-RTBD all versions, GT2104-PMBD all versions, and GT2103-PMBD all versions), GS21 model of GOT series (GS2110-WTBD all versions and GS2107-WTBD all versions), and Tension Controller LE7-40GU-L all versions。
漏洞补丁
目前厂商已发布升级了Mitsubishi Electric 多款产品缓冲区错误漏洞的补丁,Mitsubishi Electric 多款产品缓冲区错误漏洞的补丁获取链接:
https://www.mitsubishielectric.co.jp/psirt/vulnerability/pdf/2020-017.pdf
参考网址
来源:MISC
链接:https://www.mitsubishielectric.co.jp/psirt/vulnerability/pdf/2020-017.pdf
来源:MISC
链接:https://jvn.jp/vu/JVNVU99277775/index.html
来源:MISC
链接:https://www.mitsubishielectric.com/en/psirt/vulnerability/pdf/2020-017_en.pdf
来源:us-cert.cisa.gov
链接:https://us-cert.cisa.gov/ics/advisories/icsa-20-343-02
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.4362/
受影响实体
暂无
信息来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202012-406

评论