Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Consumo de recursos sin control en ResMa de Weidmueller

Fecha de publicación 20/05/2025
Identificador
INCIBE-2025-0248
Importancia
4 - Alta
Recursos Afectados

ResMa versiones anteriores a la 3.7.4

Descripción

Weidmueller, en colaboración con CERT@VDE, ha informado de una vulnerabilidad de severidad alta que afecta a ResMa y que, en caso de explotarse, podría provocar un bloqueo del proceso que lo aloja y una denegación de servicio.

Solución

Actualizar el producto a la versión 3.7.4.

Como recomendación adicional el fabricante aconseja minimizar la exposición del producto a internet; limitar el acceso a redes de confianza empleando para ello los mecanismos necesarios.

Detalle

El problema reside en Progress® Telerik® UI para AJAX que contiene una vulnerabilidad de reflexión insegura la cual puede provocar una excepción no gestionada que produzca una caída del proceso que lo aloja o una denegación de servicio.

La vulnerabilidad es de severidad alta y tiene asignado el identificador CVE-2025-3600.