三菱電機製「MELSEC iQ-Rシリーズ」にリソース枯渇の脆弱性(JVN) | ScanNetSecurity
2026.05.03(日)

三菱電機製「MELSEC iQ-Rシリーズ」にリソース枯渇の脆弱性(JVN)

IPAおよびJPCERT/CCは、三菱電機が提供する MELSEC iQ-R シリーズのユニットにリソース枯渇の脆弱性が存在すると「JVN」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性
独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は6月9日、三菱電機株式会社が提供する MELSEC iQ-R シリーズのユニットにリソース枯渇の脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。CVSS v3によるBase Scoreは5.3。開発者が製品利用者への周知を目的に報告を行った。

脆弱性の影響を受けるのは、MELSEC iQ-R シリーズのユニットのうち、次の製品形名とファームウェアバージョンのもの。

・R04/08/16/32/120CPU、R04/08/16/32/120ENCPU ファームウェアバージョン "39" およびそれ以前
・R00/01/02CPU ファームウェアバージョン "7" およびそれ以前
・R08/16/32/120SFCPU ファームウェアバージョン "20 " およびそれ以前
・R08/16/32/120PCPU 全バージョン
・R08/16/32/120PSFCPU 全バージョン
・RJ71EN71 全バージョン

これらのバージョンには、リソース枯渇の脆弱性(CVE-2020-13238)が存在する。この脆弱性が悪用されると、遠隔の第三者から大量の不正なパケットを短時間に受信すると、Ethernet ポートの通信がサービス運用妨害 (DoS) 状態となる可能性があり、復旧にはリセットは必要になる。JVNでは、開発者が提供する情報をもとにアップデートするよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表

    保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表

  2. たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

    たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

  3. FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

    FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

  4. 従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

    従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

  5. IPA が SCS評価制度の詳細を公表

    IPA が SCS評価制度の詳細を公表

ランキングをもっと見る
PageTop