CVE-2025-3755

Improper Validation of Specified Index, Position, or Offset in Input vulnerability in Mitsubishi Electric Corporation MELSEC iQ-F Series CPU modules allows a remote unauthenticated attacker to read information in the product, to cause a Denial-of-Service (DoS) condition in MELSOFT connection, or to stop the operation of the CPU module (causing a DoS condtion on the CPU module), by sending specially crafted packets. The product is needed to reset for recovery.
Configurations

No configuration.

History

27 Aug 2025, 08:15

Type Values Removed Values Added
References
  • () https://www.cisa.gov/news-events/ics-advisories/icsa-25-153-03 -
Summary
  • (es) La vulnerabilidad de validación incorrecta del índice, la posición o el desplazamiento especificados en la entrada en los módulos de CPU MELSEC iQ-F de Mitsubishi Electric Corporation permite que un atacante remoto no autenticado lea información del producto, provoque una denegación de servicio (DoS) en la conexión MELSOFT o detenga el funcionamiento del módulo de CPU (lo que provoca una DoS) mediante el envío de paquetes especialmente manipulados. Es necesario reiniciar el producto para su recuperación.

29 May 2025, 05:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-05-29 05:15

Updated : 2025-08-27 08:15


NVD link : CVE-2025-3755

Mitre link : CVE-2025-3755

CVE.ORG link : CVE-2025-3755


JSON object : View

Products Affected

No product.

CWE
CWE-1285

Improper Validation of Specified Index, Position, or Offset in Input