Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Asignación de recursos sin límites ni restricciones en PPT30 de B&R

Fecha de publicación 27/05/2026
Identificador
INCIBE-2026-380
Importancia
4 - Alta
Recursos Afectados

PPT30 Operating System: versiones anteriores a 1.8.0.

Descripción

B&R ha publicado una vulnerabilidad de severidad alta que podría permitir a un atacante que el servidor OPC-UA quedara inaccesible de forma permanente.

Solución

Actualizar a la versiones 1.8.0.

Detalle

CVE-2025-11482: asignación de recursos sin límites ni restricciones en el servidor OPC-UA utilizado en PPT30.
Las versiones del sistema operativo anteriores a la 1.8.0 podrían ser aprovechadas por un atacante no autenticado a través de la red para impedir de forma permanente que los usuarios legítimos interactúen con el servicio.

CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2025-11482 Alta No B&R