Múltiples vulnerabilidades en productos ICE2 e ICE3 de Pepperl+Fuchs
Firmware ICE2-* y ICE3-* anterior a 1.7.4 de los siguientes productos:
- ICE2-8IOL-G65L-V1D
- ICE2-8IOL-K45P-RJ45
- ICE2-8IOL-K45S-RJ45
- ICE2-8IOL1-G65L-V1D
- ICE3-8IOL-G65L-V1D
- ICE3-8IOL-G65L-V1D-Y
- ICE3-8IOL-K45P-RJ45
- ICE3-8IOL-K45S-RJ45
- ICE3-8IOL1-G65L-V1D
CERT@VDE en coordinación con Pepperl+Fuchs SE, ha publicado 20 vulnerabilidades: 2 de severidad crítica, 17 de severidad alta y una media descubiertas por los investigadores Gabriele Quagliarella, Luca Borzacchiello de Nozomi Networks y que, en caso de ser explotadas, podrían permitir eludir la autenticación, ejecución de código mediante inyección de comandos e inclusión de archivos locales pudiendo utilizarse para leer información confidencial, como hashes de contraseñas o claves privadas.
Se recomienda instalar la actualización de firmware 1.7.8.
CERT@VDE ha facilitado el siguiente detalle de las vulnerabilidades críticas:
- CVE-2026-27546: vulnerabilidad de omisión de autenticación mediante una ruta o canal alternativo en la función _account_log. Un atacante remoto no autenticado podría explotarla para iniciar sesión como administrador, incluso cuando las cuentas estén configuradas correctamente.
- CVE-2026-27565: un atacante remoto no autenticado puede cargar un archivo IODD malicioso que coloca y ejecuta un script de shell con privilegios de root. El script de shell permanece activo incluso después de reiniciar el sistema.
Para las vulnerabilidades de severidad alta se han asignado los identificadores CVE-2026-27547, CVE-2026-27548, CVE-2026-27549, CVE-2026-27550, CVE-2026-27551, CVE-2026-27552, CVE-2026-27554, CVE-2026-27555, CVE-2026-27556, CVE-2026-27557, CVE-2026-27558, CVE-2026-27559, CVE-2026-27560, CVE-2026-27561, CVE-2026-27562, CVE-2026-27563 y CVE-2026-27564.
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-27546 | Crítica | No | Pepperl+Fuchs |
| CVE-2026-27565 | Crítica | No | Pepperl+Fuchs |
| CVE-2026-27547 | Alta | No | Pepperl+Fuchs |
| CVE-2026-27548 | Alta | No | Pepperl+Fuchs |
| CVE-2026-27549 | Alta | No | Pepperl+Fuchs |
| CVE-2026-27550 | Alta | No | Pepperl+Fuchs |
| CVE-2026-27551 | Alta | No | Pepperl+Fuchs |
| CVE-2026-27554 | Alta | No | Pepperl+Fuchs |
| CVE-2026-27555 | Alta | No | Pepperl+Fuchs |
| CVE-2026-27556 | Alta | No | Pepperl+Fuchs |
| CVE-2026-27558 | Alta | No | Pepperl+Fuchs |
| CVE-2026-27559 | Alta | No | Pepperl+Fuchs |
| CVE-2026-27552 | Alta | No | Pepperl+Fuchs |
| CVE-2026-27557 | Alta | No | Pepperl+Fuchs |
| CVE-2026-27560 | Alta | No | Pepperl+Fuchs |
| CVE-2026-27561 | Alta | No | Pepperl+Fuchs |
| CVE-2026-27562 | Alta | No | Pepperl+Fuchs |
| CVE-2026-27563 | Alta | No | Pepperl+Fuchs |
| CVE-2026-27564 | Alta | No | Pepperl+Fuchs |
| CVE-2026-27553 | Media | No | Pepperl+Fuchs |


