Critical severity10.0NVD Advisory· Published May 24, 2023· Updated Jun 17, 2026
CVE-2023-1424
CVE-2023-1424
Description
Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') vulnerability in Mitsubishi Electric Corporation MELSEC iQ-F Series CPU modules and MELSEC iQ-R Series CPU modules allows a remote unauthenticated attacker to cause a denial of service (DoS) condition or execute malicious code on a target product by sending specially crafted packets. A system reset of the product is required for recovery from a denial of service (DoS) condition and malicious code execution.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
50Serial number 17X**** or later, versions from 1.220 to 1.281+ 20 more
- (no CPE)range: Serial number 17X**** or later, versions from 1.220 to 1.281
- (no CPE)range: Serial number 17X**** or later, versions from 1.220 to 1.281
- (no CPE)range: Serial number 17X**** or later, versions from 1.220 to 1.281
- (no CPE)range: Serial number 17X**** or later, versions from 1.220 to 1.281
- (no CPE)range: Serial number 17X**** or later, versions from 1.220 to 1.281
- (no CPE)range: Serial number 17X**** or later, versions from 1.220 to 1.281
- (no CPE)range: Serial number 17X**** or later, versions from 1.220 to 1.281
- (no CPE)range: Serial number 17X**** or later, versions from 1.220 to 1.281
- (no CPE)range: Serial number 17X**** or later, versions from 1.220 to 1.281
- (no CPE)range: Serial number 17X**** or later, versions from 1.220 to 1.281
- (no CPE)range: Serial number 17X**** or later, versions from 1.220 to 1.281
- (no CPE)range: Serial number 17X**** or later, versions from 1.220 to 1.281
- (no CPE)range: Serial number 17X**** or later, versions from 1.220 to 1.281
- (no CPE)range: Serial number 17X**** or later, versions from 1.220 to 1.281
- (no CPE)range: Serial number 17X**** or later, versions from 1.220 to 1.281
- (no CPE)range: Serial number 17X**** or later, versions from 1.220 to 1.281
- (no CPE)range: Serial number 17X**** or later, versions from 1.220 to 1.281
- (no CPE)range: Serial number 17X**** or later, versions from 1.220 to 1.281
- (no CPE)range: Serial number 17X**** or later, versions from 1.220 to 1.281
- (no CPE)range: Serial number 17X**** or later, versions from 1.220 to 1.281
- (no CPE)range: Serial number 17X**** or later, versions from 1.220 to 1.281
- Mitsubishi Electric Corporation/MELSEC iQ-F Series FX5UC-32MR/DS-TSv5Range: versions from 1.220 to 1.281
- Mitsubishi Electric Corporation/MELSEC iQ-F Series FX5UC-32MT/DSSv5Range: Serial number 17X**** or later, versions from 1.220 to 1.281
- Mitsubishi Electric Corporation/MELSEC iQ-F Series FX5UC-32MT/DSS-TSv5Range: versions from 1.220 to 1.281
- Mitsubishi Electric Corporation/MELSEC iQ-F Series FX5UC-32MT/DS-TSv5Range: versions from 1.220 to 1.281
- Mitsubishi Electric Corporation/MELSEC iQ-F Series FX5UC-64MT/DSSv5Range: Serial number 17X**** or later, versions from 1.220 to 1.281
- Mitsubishi Electric Corporation/MELSEC iQ-F Series FX5UC-96MT/DSSv5Range: Serial number 17X**** or later, versions from 1.220 to 1.281
versions 35 and prior+ 20 more
- (no CPE)range: versions 35 and prior
- (no CPE)range: versions 35 and prior
- (no CPE)range: versions 35 and prior
- (no CPE)range: versions from 12 to 68
- (no CPE)range: versions from 12 to 68
- (no CPE)range: versions from 12 to 68
- (no CPE)range: versions from 12 to 68
- (no CPE)range: versions from 3 to 37
- (no CPE)range: versions from 26 to 31
- (no CPE)range: versions from 12 to 68
- (no CPE)range: versions from 12 to 68
- (no CPE)range: versions from 3 to 37
- (no CPE)range: versions from 26 to 31
- (no CPE)range: versions from 12 to 68
- (no CPE)range: versions from 12 to 68
- (no CPE)range: versions from 3 to 37
- (no CPE)range: versions from 26 to 31
- (no CPE)range: versions from 12 to 68
- (no CPE)range: versions from 12 to 68
- (no CPE)range: versions from 3 to 37
- (no CPE)range: versions from 26 to 31
Patches
Vulnerability mechanics
References
4- www.mitsubishielectric.com/en/psirt/vulnerability/pdf/2023-003_en.pdfnvdPatchVendor Advisory
- jvn.jp/vu/JVNVU94650413nvdThird Party Advisory
- www.cisa.gov/news-events/ics-advisories/icsa-23-143-03nvdThird Party AdvisoryUS Government Resource
- www.talosintelligence.com/vulnerability_reports/TALOS-2023-1727nvd
News mentions
0No linked articles in our index yet.