Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en FLEX 5000 I/O (CVE-2025-9041)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/08/2025
Última modificación:
15/08/2025

Descripción

Existe un problema de seguridad debido a la gestión incorrecta de la solicitud de CIP Clase 32 cuando un módulo está inhibido en el dispositivo 5094-IF8. Esto provoca que el módulo entre en estado de fallo con el LED del módulo parpadeando en rojo. Al desinhibirse, el módulo devuelve un fallo de conexión (Código 16#0010) y no puede recuperarse sin apagar y encender.