Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Desbordamiento de búfer en NetStaX EtherNet/IP Stack de Pyramid Solutions

Fecha de publicación 04/09/2026
Identificador
INCIBE-2026-603
Importancia
5 - Crítica
Recursos Afectados

Los siguientes productos con versión anterior a la 5.6.1:

  • EtherNet/IP Adapter DLL Kit (EIPA);
  • EtherNet/IP Adapter DLL Kit with CIP Security (EIPA-SECURE);
  • EtherNet/IP Adapter Development Kit (EADK);
  • EtherNet/IP Adapter Development Kit with CIP Security (EADK-SECURE);
  • EtherNet/IP Scanner DLL Kit (EIPS);
  • EtherNet/IP Scanner DLL Kit with CIP Security (EIPS-SECURE);
  • EtherNet/IP Scanner Development Kit (ESDK);
  • EtherNet/IP Scanner Development Kit with CIP Security (ESDK-SECURE).
Descripción

Pyramid Solutions ha publicado 1 vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante remoto no autenticado causar corrupción de memoria, provocar el bloqueo del dispositivo, o potencialmente crear un vector de ataque remoto sin que el dispositivo de origen reciba una indicación de error CIP mostrando que la solicitud no se pudo procesar.

Solución

El fabricante recomienda actualizar a NetStaX versión 5.6.1 o posterior. 

Detalle

CVE-2026-78012: desbordamiento de búfer Basado en Pila en NetStaX EtherNet/IP Stack. La explotación de la vulnerabilidad podría permitir que una solicitud de mensaje explícito Class 3 grande exceda el búfer de recepción en el lado de la aplicación sin generar un error o advertencia. El resultado podría ser corrupción de memoria, bloqueo del dispositivo, o un potencial vector de ataque remoto sin que el dispositivo de origen reciba una indicación de error CIP indicando que la solicitud no se pudo procesar.

CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-78012 Crítica No Pyramid Solutions