CVE-2025-3755
Improper Validation of Specified Index, Position, or Offset in Input vulnerability in Mitsubishi Electric Corporation MELSEC iQ-F Series CPU modules allows a remote unauthenticated attacker to read information in the product, to cause a Denial-of-Service (DoS) condition in MELSOFT connection, or to stop the operation of the CPU module (causing a DoS condtion on the CPU module), by sending specially crafted packets. The product is needed to reset for recovery.
Scoring
- Severity
- CRITICAL
- CVSS base score
- 9.1
- CVSS vector
- CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
- EPSS probability
- 0.83%
- CWE
- CWE-1285
- Published
- 2025-05-29
- Last modified
- 2026-03-12
Affected products
- Mitsubishi Electric Corporation MELSEC iQ-F Series FX5U-32MT/ES
- Mitsubishi Electric Corporation MELSEC iQ-F Series FX5U-32MT/DS
- Mitsubishi Electric Corporation MELSEC iQ-F Series FX5U-32MT/ESS
- Mitsubishi Electric Corporation MELSEC iQ-F Series FX5U-32MT/DSS
- Mitsubishi Electric Corporation MELSEC iQ-F Series FX5U-32MR/ES
- Mitsubishi Electric Corporation MELSEC iQ-F Series FX5U-32MR/DS
- Mitsubishi Electric Corporation MELSEC iQ-F Series FX5U-64MT/ES
- Mitsubishi Electric Corporation MELSEC iQ-F Series FX5U-64MT/DS
Weakness type
Related vulnerabilities
- CVE-2026-31912 — OOBR in libpcap before 1.10.7
- CVE-2026-53530 — ratex-parser panics on `\verb` with a multibyte delimiter (UTF-8 byte-boundary slice)
- CVE-2026-14479 — Denial of Service in Autodesk Installer IPC Channel
- CVE-2026-18485 — Local Privilege Escalation in NI-PAL
- CVE-2026-12681 — Improper Validation of Specified Index, Position, or Offset in Input vulnerability in Google...
- CVE-2026-8036 — Local privilege escalation in NI-PAL
- CVE-2026-45352 — cpp-httplib DoS: Negative chunk-size in chunked Transfer-Encoding
- CVE-2026-9100 — Heap memory out of bounds read and crash in C Driver legacy GridFS file reader