Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ControlLogix® Redundancy Enhanced Module de Rockwell Automation (CVE-2025-14027)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/01/2026
Última modificación:
15/04/2026

Descripción

Múltiples vulnerabilidades de denegación de servicio existen en el producto afectado. Estos problemas pueden desencadenarse a través de varias entradas especialmente diseñadas, incluyendo mensajes de Clase 3 malformados, condiciones de fuga de memoria y otros escenarios de agotamiento de recursos. La explotación puede provocar que el dispositivo deje de responder y, en algunos casos, dar lugar a un fallo grave no recuperable. La recuperación puede requerir un reinicio.