ProduktMELSOFT Update Manager – wersja 1.000A – 1.014Q
Numer CVECVE-2025-53816
Krytyczność5.1/10
CVSSAV:L/AC:L/AT:N/PR:L/UI:P/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
OpisOsoba atakująca może wywołać przepełnienie bufora, które może spowodować, że dany produkt wejdzie w stan odmowy usługi (DoS), nakłaniając uprawnionego użytkownika do rozpakowania specjalnie spreparowanego pliku archiwum przy użyciu komponentu 7-Zip zawartego w programie MELSOFT Update Manager.
  
Numer CVECVE-2025-53817
Krytyczność5.1/10
CVSSAV:L/AC:L/AT:N/PR:L/UI:P/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
OpisOsoba atakująca może wywołać dereferencję wskaźnika NULL, która może spowodować, że dany produkt wejdzie w stan odmowy usługi (DoS), nakłaniając uprawnionego użytkownika do rozpakowania specjalnie spreparowanego pliku archiwum przy użyciu komponentu 7-Zip zawartego w programie MELSOFT Update Manager.
  
Numer CVECVE-2025-55188
Krytyczność6.9/10
CVSSAV:L/AC:L/AT:N/PR:L/UI:P/VC:N/VI:H/VA:N/SC:N/SI:H/SA:H
OpisAtakujący może być w stanie manipulować lub niszczyć informacje, nakłaniając uprawnionego użytkownika do rozpakowania specjalnie spreparowanego pliku archiwum za pomocą komponentu 7-Zip zawartego w Menedżerze aktualizacji MELSOFT. Jeśli zmodyfikowane lub zniszczone pliki są niezbędne do działania komputera, komputer może wejść w stan odmowy usługi (DoS).
  
Numer CVECVE-2025-11001
Krytyczność9.3/10
CVSSAV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
OpisAtakujący może być w stanie wykonać złośliwy kod, dekompresując specjalnie spreparowany plik archiwum za pomocą komponentu 7-Zip zawartego w Menedżerze aktualizacji MELSOFT. W rezultacie atakujący może wykraść dane, manipulować nimi, wywołać stan odmowy usługi (DoS) w produkcie lub spowodować inne negatywne skutki.
  
AktualizacjaTAK
Linkhttps://www.mitsubishielectric.com/psirt/vulnerability/pdf/2026-004_en.pdf