ProduktMELSOFT Update Manager Numer modelu: SW1DND-UDM-M Wersja: 1.000A~1.012N
Numer CVECVE-2024-11477
Krytyczność8.1/10
CVSSAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
OpisW 7-Zip, oprogramowaniu do kompresji/dekompresji plików dołączonym do MELSOFT Update Manager, występują luki w zabezpieczeniach umożliwiające wykonanie dowolnego kodu z powodu niedopełnienia liczb całkowitych (Wrap lub Wraparound) (CWE-1911) i awarii mechanizmu ochrony (CWE-6932). Atakujący może wykonać dowolny złośliwy kod, uzyskując od 7-Zip, który jest dołączony do MELSOFT Update Manager, dekompresję specjalnie spreparowanego skompresowanego pliku. W rezultacie atakujący może ujawnić, zmodyfikować informacje lub spowodować stan odmowy usługi (DoS) w produkcie. Luka w zabezpieczeniach umożliwiająca wykonanie dowolnego kodu z powodu niedopełnienia liczb całkowitych (Wrap lub Wraparound) (CWE-191).
  
Numer CVECVE-2025-0411
Krytyczność7.8/10
CVSSAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
OpisLuka umożliwiająca wykonanie złośliwego kodu z powodu awarii mechanizmu ochronnego (CWE-693).
  
AktualizacjaTAK
Linkhttps://www.mitsubishielectric.com/psirt/vulnerability/pdf/2025-006_en.pdf