Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Múltiples vulnerabilidades en productos ICE2 e ICE3 de Pepperl+Fuchs

Fecha de publicación 17/09/2026
Identificador
INCIBE-2026-639
Importancia
5 - Crítica
Recursos Afectados

Firmware ICE2-* y ICE3-* anterior a 1.7.4 de los siguientes productos:

  • ICE2-8IOL-G65L-V1D
  • ICE2-8IOL-K45P-RJ45
  • ICE2-8IOL-K45S-RJ45
  • ICE2-8IOL1-G65L-V1D
  • ICE3-8IOL-G65L-V1D
  • ICE3-8IOL-G65L-V1D-Y
  • ICE3-8IOL-K45P-RJ45
  • ICE3-8IOL-K45S-RJ45
  • ICE3-8IOL1-G65L-V1D
Descripción

CERT@VDE en coordinación con Pepperl+Fuchs SE, ha publicado 20 vulnerabilidades: 2 de severidad crítica, 17 de severidad alta y una media descubiertas por los investigadores Gabriele Quagliarella, Luca Borzacchiello de Nozomi Networks y que, en caso de ser explotadas, podrían permitir eludir la autenticación, ejecución de código mediante inyección de comandos e inclusión de archivos locales pudiendo utilizarse para leer información confidencial, como hashes de contraseñas o claves privadas. 

Solución

Se recomienda instalar la actualización de firmware 1.7.8.

Detalle

CERT@VDE ha facilitado el siguiente detalle de las vulnerabilidades críticas:

  • CVE-2026-27546: vulnerabilidad de omisión de autenticación mediante una ruta o canal alternativo en la función _account_log. Un atacante remoto no autenticado podría explotarla para iniciar sesión como administrador, incluso cuando las cuentas estén configuradas correctamente.
  • CVE-2026-27565: un atacante remoto no autenticado puede cargar un archivo IODD malicioso que coloca y ejecuta un script de shell con privilegios de root. El script de shell permanece activo incluso después de reiniciar el sistema.

Para las vulnerabilidades de severidad alta se han asignado los identificadores CVE-2026-27547, CVE-2026-27548, CVE-2026-27549, CVE-2026-27550, CVE-2026-27551, CVE-2026-27552, CVE-2026-27554, CVE-2026-27555, CVE-2026-27556, CVE-2026-27557, CVE-2026-27558, CVE-2026-27559, CVE-2026-27560, CVE-2026-27561, CVE-2026-27562, CVE-2026-27563 y CVE-2026-27564.

CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-27546 Crítica No Pepperl+Fuchs
CVE-2026-27565 Crítica No Pepperl+Fuchs
CVE-2026-27547 Alta No Pepperl+Fuchs
CVE-2026-27548 Alta No Pepperl+Fuchs
CVE-2026-27549 Alta No Pepperl+Fuchs
CVE-2026-27550 Alta No Pepperl+Fuchs
CVE-2026-27551 Alta No Pepperl+Fuchs
CVE-2026-27554 Alta No Pepperl+Fuchs
CVE-2026-27555 Alta No Pepperl+Fuchs
CVE-2026-27556 Alta No Pepperl+Fuchs
CVE-2026-27558 Alta No Pepperl+Fuchs
CVE-2026-27559 Alta No Pepperl+Fuchs
CVE-2026-27552 Alta No Pepperl+Fuchs
CVE-2026-27557 Alta No Pepperl+Fuchs
CVE-2026-27560 Alta No Pepperl+Fuchs
CVE-2026-27561 Alta No Pepperl+Fuchs
CVE-2026-27562 Alta No Pepperl+Fuchs
CVE-2026-27563 Alta No Pepperl+Fuchs
CVE-2026-27564 Alta No Pepperl+Fuchs
CVE-2026-27553 Media No Pepperl+Fuchs