Tampon vulnérabilité de débordement dans la fonction TCP / IP inclus dans le firmware du GT14 Modèle de la série GOT 1000 (GT1455-QTBDE Version CoreOS ""05.65.00.BD"" et plus tôt, GT1450-QMBDE la version CoreOS ""05.65.00.BD"" et plus tôt, GT1450-QLBDE Version CoreOS ""05.65.00.BD"" et plus tôt, GT1455HS-QTBDE la version CoreOS ""05.65.00.BD"" et plus tôt, et GT1450HS-QMBDE Version CoreOS ""05.65.00.BD"" et plus tôt) permet une distance non authentifié attaquant d’arrêter les fonctions du réseau des produits ou exécuter un programme malveillant via un paquet spécialement conçu.
https://jvn.jp/vu/JVNVU99562395/index.html
https://jvn.jp/vu/JVNVU99562395/index.html
https://us-cert.cisa.gov/ics/advisories/icsa-20-310-02
https://us-cert.cisa.gov/ics/advisories/icsa-20-310-02
https://www.mitsubishielectric.co.jp/psirt/vulnerability/pdf/2020-014.pdf
https://www.mitsubishielectric.co.jp/psirt/vulnerability/pdf/2020-014.pdf
https://www.mitsubishielectric.com/en/psirt/vulnerability/pdf/2020-014_en.pdf
https://www.mitsubishielectric.com/en/psirt/vulnerability/pdf/2020-014_en.pdf
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-5644