Critical severity10.0NVD Advisory· Published May 24, 2023· Updated Jun 17, 2026
CVE-2023-1424
CVE-2023-1424
Description
Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') vulnerability in Mitsubishi Electric Corporation MELSEC iQ-F Series CPU modules and MELSEC iQ-R Series CPU modules allows a remote unauthenticated attacker to cause a denial of service (DoS) condition or execute malicious code on a target product by sending specially crafted packets. A system reset of the product is required for recovery from a denial of service (DoS) condition and malicious code execution.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
89- cpe:2.3:o:mitsubishielectric:melsec_iq-fx5u-32mr\/ds_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:mitsubishielectric:melsec_iq-fx5u-32mr\/dss_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:mitsubishielectric:melsec_iq-fx5u-32mr\/es_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:mitsubishielectric:melsec_iq-fx5u-32mr\/ess_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:mitsubishielectric:melsec_iq-fx5u-32mt\/ds_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:mitsubishielectric:melsec_iq-fx5u-32mt\/dss_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:mitsubishielectric:melsec_iq-fx5u-32mt\/es_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:mitsubishielectric:melsec_iq-fx5u-32mt\/ess_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:mitsubishielectric:melsec_iq-fx5u-64mr\/ds_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:mitsubishielectric:melsec_iq-fx5u-64mr\/dss_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:mitsubishielectric:melsec_iq-fx5u-64mr\/es_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:mitsubishielectric:melsec_iq-fx5u-64mr\/ess_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:mitsubishielectric:melsec_iq-fx5u-64mt\/ds_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:mitsubishielectric:melsec_iq-fx5u-64mt\/dss_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:mitsubishielectric:melsec_iq-fx5u-64mt\/es_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:mitsubishielectric:melsec_iq-fx5u-64mt\/ess_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:mitsubishielectric:melsec_iq-fx5u-80mr\/ds_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:mitsubishielectric:melsec_iq-fx5u-80mr\/dss_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:mitsubishielectric:melsec_iq-fx5u-80mr\/es_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:mitsubishielectric:melsec_iq-fx5u-80mr\/ess_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:mitsubishielectric:melsec_iq-fx5u-80mt\/ds_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:mitsubishielectric:melsec_iq-fx5u-80mt\/dss_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:mitsubishielectric:melsec_iq-fx5u-80mt\/es_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:mitsubishielectric:melsec_iq-fx5u-80mt\/ess_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:mitsubishielectric:melsec_iq-fx5uc-32mr\/dds_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:melsec_iq-fx5uc-32mr\/ds-ts_firmware:-:*:*:*:*:*:*:*+ 1 more
- cpe:2.3:o:mitsubishielectric:melsec_iq-fx5uc-32mr\/ds-ts_firmware:-:*:*:*:*:*:*:*
- (no CPE)range: versions from 1.220 to 1.281
- cpe:2.3:o:mitsubishielectric:melsec_iq-fx5uc-32mr\/ds_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:mitsubishielectric:melsec_iq-fx5uc-32mt\/dds_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:melsec_iq-fx5uc-32mt\/ds-ts_firmware:-:*:*:*:*:*:*:*+ 1 more
- cpe:2.3:o:mitsubishielectric:melsec_iq-fx5uc-32mt\/ds-ts_firmware:-:*:*:*:*:*:*:*
- (no CPE)range: versions from 1.220 to 1.281
- cpe:2.3:o:mitsubishielectric:melsec_iq-fx5uc-32mt\/ds_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishielectric:melsec_iq-fx5uc-32mt\/dss-ts_firmware:-:*:*:*:*:*:*:*+ 1 more
- cpe:2.3:o:mitsubishielectric:melsec_iq-fx5uc-32mt\/dss-ts_firmware:-:*:*:*:*:*:*:*
- (no CPE)range: versions from 1.220 to 1.281
- cpe:2.3:o:mitsubishielectric:melsec_iq-fx5uc-64mr\/dds_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:mitsubishielectric:melsec_iq-fx5uc-64mr\/ds_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:mitsubishielectric:melsec_iq-fx5uc-64mt\/dds_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:mitsubishielectric:melsec_iq-fx5uc-64mt\/ds_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:mitsubishielectric:melsec_iq-fx5uc-96mr\/dds_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:mitsubishielectric:melsec_iq-fx5uc-96mr\/ds_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:mitsubishielectric:melsec_iq-fx5uc-96mt\/dds_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:mitsubishielectric:melsec_iq-fx5uc-96mt\/ds_firmware:-:*:*:*:*:*:*:*
Serial number 17X**** or later, versions from 1.220 to 1.281+ 20 more
- (no CPE)range: Serial number 17X**** or later, versions from 1.220 to 1.281
- (no CPE)range: Serial number 17X**** or later, versions from 1.220 to 1.281
- (no CPE)range: Serial number 17X**** or later, versions from 1.220 to 1.281
- (no CPE)range: Serial number 17X**** or later, versions from 1.220 to 1.281
- (no CPE)range: Serial number 17X**** or later, versions from 1.220 to 1.281
- (no CPE)range: Serial number 17X**** or later, versions from 1.220 to 1.281
- (no CPE)range: Serial number 17X**** or later, versions from 1.220 to 1.281
- (no CPE)range: Serial number 17X**** or later, versions from 1.220 to 1.281
- (no CPE)range: Serial number 17X**** or later, versions from 1.220 to 1.281
- (no CPE)range: Serial number 17X**** or later, versions from 1.220 to 1.281
- (no CPE)range: Serial number 17X**** or later, versions from 1.220 to 1.281
- (no CPE)range: Serial number 17X**** or later, versions from 1.220 to 1.281
- (no CPE)range: Serial number 17X**** or later, versions from 1.220 to 1.281
- (no CPE)range: Serial number 17X**** or later, versions from 1.220 to 1.281
- (no CPE)range: Serial number 17X**** or later, versions from 1.220 to 1.281
- (no CPE)range: Serial number 17X**** or later, versions from 1.220 to 1.281
- (no CPE)range: Serial number 17X**** or later, versions from 1.220 to 1.281
- (no CPE)range: Serial number 17X**** or later, versions from 1.220 to 1.281
- (no CPE)range: Serial number 17X**** or later, versions from 1.220 to 1.281
- (no CPE)range: Serial number 17X**** or later, versions from 1.220 to 1.281
- (no CPE)range: Serial number 17X**** or later, versions from 1.220 to 1.281
Serial number 17X**** or later, versions from 1.220 to 1.281+ 2 more
- (no CPE)range: Serial number 17X**** or later, versions from 1.220 to 1.281
- (no CPE)range: Serial number 17X**** or later, versions from 1.220 to 1.281
- (no CPE)range: Serial number 17X**** or later, versions from 1.220 to 1.281
versions 35 and prior+ 20 more
- (no CPE)range: versions 35 and prior
- (no CPE)range: versions 35 and prior
- (no CPE)range: versions 35 and prior
- (no CPE)range: versions from 12 to 68
- (no CPE)range: versions from 12 to 68
- (no CPE)range: versions from 12 to 68
- (no CPE)range: versions from 12 to 68
- (no CPE)range: versions from 3 to 37
- (no CPE)range: versions from 26 to 31
- (no CPE)range: versions from 12 to 68
- (no CPE)range: versions from 12 to 68
- (no CPE)range: versions from 3 to 37
- (no CPE)range: versions from 26 to 31
- (no CPE)range: versions from 12 to 68
- (no CPE)range: versions from 12 to 68
- (no CPE)range: versions from 3 to 37
- (no CPE)range: versions from 26 to 31
- (no CPE)range: versions from 12 to 68
- (no CPE)range: versions from 12 to 68
- (no CPE)range: versions from 3 to 37
- (no CPE)range: versions from 26 to 31
Patches
Vulnerability mechanics
References
4- www.mitsubishielectric.com/en/psirt/vulnerability/pdf/2023-003_en.pdfnvdPatchVendor Advisory
- jvn.jp/vu/JVNVU94650413nvdThird Party Advisory
- www.cisa.gov/news-events/ics-advisories/icsa-23-143-03nvdThird Party AdvisoryUS Government Resource
- www.talosintelligence.com/vulnerability_reports/TALOS-2023-1727nvd
News mentions
0No linked articles in our index yet.