Heap-based buffer overflow vulnerability in Mitsubishi Electric FA Engineering Software (CPU Module Logging Configuration Tool versions 1.11
Heap-based buffer overflow vulnerability in Mitsubishi Electric FA Engineering Software (CPU Module Logging Configuration Tool versions 1.112R and prior, CW Configurator versions 1.011M and prior, Data Transfer versions 3.44W and prior, EZSocket versions 5.4 and prior, FR Configurator all versions, FR Configurator SW3 all versions, FR Configurator2 versions 1.24A and prior, GT Designer3 Version1(GOT1000) versions 1.250L and prior, GT Designer3 Version1(GOT2000) versions 1.250L and prior, GT SoftGOT1000 Version3 versions 3.245F and prior, GT SoftGOT2000 Version1 versions 1.250L and prior, GX Configurator-DP versions 7.14Q and prior, GX Configurator-QP all versions, GX Developer versions 8.506C and prior, GX Explorer all versions, GX IEC Developer all versions, GX LogViewer versions 1.115U and prior, GX RemoteService-I all versions, GX Works2 versions 1.597X and prior, GX Works3 versions 1.070Y and prior, iQ Monozukuri ANDON (Data Transfer) versions 1.003D and prior, iQ Monozukuri Process Remote Monitoring (Data Transfer) versions 1.002C and prior, M_CommDTM-HART all versions, M_CommDTM-IO-Link versions 1.03D and prior, MELFA-Works versions 4.4 and prior, MELSEC WinCPU Setting Utility all versions, MELSOFT EM Software Development Kit (EM Configurator) versions 1.015R and prior, MELSOFT Navigator versions 2.74C and prior, MH11 SettingTool Version2 versions 2.004E and prior, MI Configurator versions 1.004E and prior, MT Works2 versions 1.167Z and prior, MX Component versions 5.001B and prior, Network Interface Board CC IE Control utility versions 1.29F and prior, Network Interface Board CC IE Field Utility versions 1.16S and prior, Network Interface Board CC-Link Ver.2 Utility versions 1.23Z and prior, Network Interface Board MNETH utility versions 34L and prior, PX Developer versions 1.53F and prior, RT ToolBox2 versions 3.73B and prior, RT ToolBox3 versions 1.82L and prior, Setting/monitoring tools for the C Controller module (SW4PVC-CCPU) versions 4.12N and prior, and SLMP Data Collector versions 1.04E and prior) allows a remote unauthenticated attacker to cause a DoS condition on the software products, and possibly to execute a malicious code on the personal computer running the software products although it has not been reproduced, by spoofing MELSEC, GOT or FREQROL and returning crafted reply packets.
- Опубликовано
- 19 февр. 2021 г.
- Обновлено
- 16 июн. 2026 г.
- EPSS
- 3,9 % · 90-й процентиль
- CWE
- CWE-122
Войдите, чтобы следить · Вы получите уведомление, если запись попадёт в KEV, получит эксплойт или обновится.
Инструменты для отчёта
Оценка срочности
40
В плане
Включите в обычный цикл установки исправлений.
- CVSS
- 39 / 40 · 9.8 / 10
- CISA KEV
- 0 / 30 · Нет в списке
- EPSS
- 1 / 30 · 3,9 %
Оценка CNA и NVD
- NVD
- 9,8
- CNA · Mitsubishi
- 7,5
- разница 2,3 балла
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Оценка присваивающего органа и независимая оценка NVD. Разрыв означает, что критичность спорна.
Затронутые системы
| Вендор | Продукт | CPE |
|---|---|---|
| mitsubishielectric | c controller module setting and monitoring tool | cpe:2.3:a:mitsubishielectric:c_controller_module_setting_and_monitoring_tool |
| mitsubishielectric | cpu module logging configuration tool | cpe:2.3:a:mitsubishielectric:cpu_module_logging_configuration_tool |
| mitsubishielectric | cw configurator | cpe:2.3:a:mitsubishielectric:cw_configurator |
| mitsubishielectric | data transfer | cpe:2.3:a:mitsubishielectric:data_transfer |
| mitsubishielectric | ezsocket | cpe:2.3:a:mitsubishielectric:ezsocket |
| mitsubishielectric | fr configurator | cpe:2.3:a:mitsubishielectric:fr_configurator |
| mitsubishielectric | fr configurator sw3 | cpe:2.3:a:mitsubishielectric:fr_configurator_sw3 |
| mitsubishielectric | fr configurator2 | cpe:2.3:a:mitsubishielectric:fr_configurator2 |
| mitsubishielectric | gt designer3 | cpe:2.3:a:mitsubishielectric:gt_designer3 |
| mitsubishielectric | gt softgot1000 | cpe:2.3:a:mitsubishielectric:gt_softgot1000 |
| mitsubishielectric | gt softgot2000 | cpe:2.3:a:mitsubishielectric:gt_softgot2000 |
| mitsubishielectric | gx configurator-dp | cpe:2.3:a:mitsubishielectric:gx_configurator-dp |
и ещё 29
Затронутые версии
Диапазоны версий NVD (для продуктов из каталога). Добавьте продукт в стек с версией, и сопоставление будет по ним.
- mitsubishielectric c controller module setting and monitoring toolвсе версии
- mitsubishielectric cpu module logging configuration toolдо 1.112r включительно
- mitsubishielectric cw configuratorдо 1.011m включительно
- mitsubishielectric data transferдо 3.44w включительно
- mitsubishielectric ezsocketвсе версии
- mitsubishielectric fr configuratorвсе версии
- mitsubishielectric fr configurator sw3все версии
- mitsubishielectric fr configurator2до 1.24a включительно
- mitsubishielectric gt designer3до 1.250l включительно
- mitsubishielectric gt softgot1000до 3.245f включительно
- mitsubishielectric gt softgot2000до 1.250l включительно
- mitsubishielectric gx configurator-dpдо 7.14q включительно
- mitsubishielectric gx configurator-qpвсе версии
- mitsubishielectric gx developerдо 8.506c включительно
- mitsubishielectric gx explorerвсе версии
- mitsubishielectric gx iec developerвсе версии
- mitsubishielectric gx logviewerдо 1.115u включительно
- mitsubishielectric gx remoteservice-iвсе версии
- mitsubishielectric gx works2до 1.597x включительно
- mitsubishielectric gx works3до 1.070y включительно
Версии, заявленные вендором
Диапазоны затронутых версий, заявленные назначающей организацией (Mitsubishi). Не зависят от анализа CPE в NVD и обычно опережают его.
Mitsubishi Electric Corporation CPU Module Logging Configuration Tool
- 1.112R and priorзатронута
Mitsubishi Electric Corporation CW Configurator
- 1.011M and priorзатронута
Mitsubishi Electric Corporation Data Transfer
- 3.44W and priorзатронута
Mitsubishi Electric Corporation EZSocket
- 5.4 and priorзатронута
Mitsubishi Electric Corporation FR Configurator
- all versionsзатронута
Mitsubishi Electric Corporation FR Configurator SW3
- all versionsзатронута
Mitsubishi Electric Corporation FR Configurator2
- 1.24A and priorзатронута
Mitsubishi Electric Corporation GT Designer3 Version1(GOT1000)
- 1.250L and priorзатронута
Mitsubishi Electric Corporation GT Designer3 Version1(GOT2000)
- 1.250L and priorзатронута
Mitsubishi Electric Corporation GT SoftGOT1000 Version3
- 3.245F and priorзатронута
Mitsubishi Electric Corporation GT SoftGOT2000 Version1
- 1.250L and priorзатронута
Mitsubishi Electric Corporation GX Configurator-DP
- 7.14Q and priorзатронута
Тот же продукт
mitsubishielectric: все записиДругие записи с наивысшей оценкой для того же основного продукта.
- CVE-2021-20588Improper Handling of Length Parameter Inconsistency vulnerability in Mitsubishi Electric FA Engineering Software (CPU Module Logging Configu41В плане
Исправление
На какую версию обновиться
Версии с исправлением по данным вендора, реестров пакетов и Microsoft. Перед обновлением сверьтесь с бюллетенем вендора.
Для этой записи не зафиксирована версия с исправлением. Смотрите бюллетени вендора в источниках.
Статус эксплойта
Публичный эксплойт неизвестен
Публичный эксплойт пока не обнаружен. Это не значит, что вы в безопасности, лишь что порог чуть выше.
Контекст для исследователя
Для пентестеров и исследователей: профиль атаки, расхождение оценок, хронология, коммиты исправлений, авторы, кандидаты в варианты и цепочки, охват bug bounty. Всё выводится из имеющихся данных; без кода эксплойтов.
Хронология
От публикации до сегодня: proof of concept, модуль Metasploit, CISA KEV и запись об исправлении. Даты — как сообщают источники.
Кроме публикации датированных событий нет.
Ежедневная оценка FIRST EPSS; записываются только изменения от 0,01 (ступенчатый график).
Ссылки на патчи и коммиты
Коммиты, PR и diff среди источников. Отправная точка для patch-diff и поиска вариантов; это исправления, не эксплойты.
Среди источников нет ссылок на коммит или PR.
Авторы
Все исследователиНашедшие, сообщившие и аналитики, названные в записи CNA. Нажмите имя, чтобы увидеть другие записи исследователя.
В записи CNA нет авторов.
Кандидаты в варианты
Тот же продукт, тот же класс уязвимости, в пределах 18 месяцев. Если патч не закрыл первопричину, родственная ошибка здесь.
Ночной расчёт связей ничего не нашёл.
Кандидаты в цепочки
Обход аутентификации и уязвимость, требующая привилегий, в одном продукте и близко по времени: вместе они могут дать путь без аутентификации.
—
Охват bug bounty
Известной публичной программы нет.
Источник: bounty-targets-data (публичные списки HackerOne, Bugcrowd, Intigriti, YesWeHack).
Технические детали
Условия атаки
- Может быть вызвана любым, у кого есть доступ через интернет.
- Учётная запись или пароль не требуются.
- Действия пользователя не требуются.
- Особые условия не требуются; воспроизводится стабильно.
В случае успеха
- Конфиденциальность
- высокое · данные могут быть прочитаны
- Целостность
- высокое · данные или конфигурация могут быть изменены
- Доступность
- высокое · работа сервиса может быть нарушена
- Вектор атаки
- Сеть
- Сложность атаки
- Низкая
- Требуемые привилегии
- Не требуются
- Взаимодействие с пользователем
- Не требуется
- Область действия
- Не изменяется
- Влияние на конфиденциальность
- Высокое
- Влияние на целостность
- Высокое
- Влияние на доступность
- Высокое
Класс уязвимости (CWE)
CWE-122 · Heap-based Buffer OverflowВектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
nvd-primary
Контекст атаки
Шаблоны атак MITRE CAPEC и техники ATT&CK для этого класса уязвимости (CWE). Отправная точка для правил обнаружения и threat hunting.
Шаблоны атак (CAPEC)
Техники ATT&CK
—
Анализ Noroxi
Анализа Noroxi для этой записи пока нет
Мы не пишем анализ вручную для всех 385 000+ уязвимостей; это было бы нечестно. Для значимых уязвимостей с реальным влиянием наша команда описывает механизм, обнаружение и устранение.
Мы используем этот продукт, нужна помощьЖурнал изменений
Изменений отслеживаемых полей пока нет. Здесь появятся изменения оценки, KEV, зрелости эксплойта и статуса исправления.
Источники
- jvn.jp/vu/JVNVU92330101
- www.cisa.gov/news-events/ics-advisories/icsa-21-049-02
- www.mitsubishielectric.com/psirt/vulnerability/pdf/2020-021_en.pdf
- jvn.jp/vu/JVNVU92330101/index.html
- us-cert.cisa.gov/ics/advisories/icsa-21-049-02
- www.mitsubishielectric.com/en/psirt/vulnerability/pdf/2020-021_en.pdf
Рекомендации вендоров и официальные записи. Ссылки на эксплойты/PoC намеренно исключены.