Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Inyección CRLF en VPN Client de Lenze

Fecha de publicación 22/09/2026
Identificador
INCIBE-2026-653
Importancia
5 - Crítica
Recursos Afectados

Lenze VPN Client, versiones 1.0.0 y posteriores, pero anteriores a la 1.4.7, utilizado en combinación con el gateway IoT x500.

Descripción

CERT@VDE en coordinación con Lenze ha publicado una vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante ejecutar comandos con privilegios de root o SYSTEM y comprometer por completo el equipo en el que se encuentra instalado el cliente VPN.

Solución

Actualizar Lenze VPN Client a la versión 1.4.7 o posterior en todos los equipos en los que se encuentre instalado.

El entorno en la nube de Lenze bloquea las conexiones realizadas desde versiones anteriores. Cuando se intenta establecer una conexión utilizando un cliente vulnerable, se muestra un mensaje indicando que es necesaria una versión más reciente.

Detalle

CVE-2026-75925: vulnerabilidad de inyección CRLF en Lenze VPN Client. Los valores de configuración aceptados por el servicio local se almacenan en un archivo utilizado posteriormente por un proceso con privilegios elevados, sin neutralizar correctamente los saltos de línea. Un atacante podría introducir directivas adicionales y ejecutar comandos como root o SYSTEM. La configuración maliciosa permanece activa después de reiniciar el cliente o el sistema operativo, mientras que la conexión VPN continúa funcionando con normalidad.

CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-75925 Crítica No LENZE