Ad

CVE-2026-13584

HIGH CVSS 4.0: 7,1 EPSS 0.13%
Обновлено 4 августа 2026
Параметр Значение
CVSS 7,1 (HIGH)
Тип уязвимости CWE-924
Публичный эксплойт Нет

Неправильное обеспечение целостности сообщения во время передачи в канале связи. Уязвимость в контроллере MELSEC MX MX-R компании Mitsubishi Electric, модель контроллера MELSEC MX MX-F, главный/локальный модуль, интерфейсная плата CC-Link IE TSN, модуль движения, плата управления движением, удаленный модуль блочного типа, удаленный модуль блочного типа с функциями безопасности, модуль аналого-цифрового преобразователя, модуль цифро-аналогового преобразователя, соединитель, совместимый с CC-Link IE TSN, FPGA Модуль, измеритель натяжения, AC Servo MELSERVO-J5, AC Servo MELSERVO-JET, Liner Track System Серия MTR-S Модуль управления линейными путями, инвертор Серия FR-A800/F800/E800, Контроллер серии Industrial Robot CR800-D Сетевая базовая карта, CC-Link IE Модуль расширения TSN, CC-Link IE TSN-CC-Link IE Модуль моста полевой сети, CC-Link IE Мостовой модуль TSN-AnyWireASLINK, блок измерения энергии CC-Link IE Коммуникационный блок CC-Link IE TSN, Промышленный компьютер серии MELIPC, Серия GOT3000, CC-Link IE TSN Коммуникационный блок, Программное обеспечение управления движением, Коммуникационное программное обеспечение CC-Link IE TSN для Windows, Программное обеспечение поддержки анализа MELSOFT VIMA, Главный/локальный модуль Выделенная связь LSI DeviceKit, Главный/локальный модуль Выделенная связь LSI, Связь с удаленной станцией LSI с GbE-PHY, Главный/локальный модуль CC-Link IE TSN Специальный коммуникационный пакет LSI SDK и комплект разработки программного обеспечения удаленной станции позволяют злоумышленнику, имеющему доступ к сети CC-Link IE TSN, подделывать коммуникационные данные (управляющие входные/выходные значения) путем отправки специально созданных пакетов в определенных временных условиях. Это может позволить злоумышленнику вызвать состояние отказа в обслуживании (DoS) в затронутом продукте, вмешавшись в его функцию управления или заставив его работать некорректно.

Показать оригинальное описание (EN)

Improper Enforcement of Message Integrity During Transmission in a Communication Channel vulnerability in Mitsubishi Electric MELSEC MX Controller MX-R model, MELSEC MX Controller MX-F model, Master/local module, CC-Link IE TSN interface board, Motion module, Motion Control Board, Block-type remote module, Block-type remote module with safety functions, Analog-Digital converter module, Digital-Analog converter module, CC-Link IE TSN compatible coupler, FPGA module, Tension meter, AC Servo MELSERVO-J5, AC Servo MELSERVO-JET, Liner Track System MTR-S series Linear track control module, Inverter FR-A800/F800/E800 Series, Industrial Robot CR800-D series controller Network Base Card, CC-Link IE TSN expansion unit, CC-Link IE TSN-CC-Link IE Field Network bridge module, CC-Link IE TSN-AnyWireASLINK bridge module, Energy Measuring Unit CC-Link IE TSN Communication Unit, Industrial Computer MELIPC series, GOT3000 Series, CC-Link IE TSN Communication Unit, Motion Control Software, CC-Link IE TSN Communication Software for Windows, Analysis Support Software MELSOFT VIMA, Master/Local module Designated communication LSI DeviceKit, Master/Local module Designated communication LSI, Remote Station Communication LSI with GbE-PHY, CC-Link IE TSN Master/Local module Designated communication LSI SDK, and Remote station software development kit allows an attacker with access to a CC-Link IE TSN network to tamper with communication data (control input/output values) by sending specially crafted packets under specific timing conditions. This could allow the attacker to cause a denial-of-service (DoS) condition in the affected product by interfering with its control function or causing it to operate incorrectly.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Тип уязвимости (CWE)