Múltiples vulnerabilidades en ABB Ability zenon
Fecha de publicación 10/09/2026
Identificador
INCIBE-2026-618
Importancia
4 - Alta
Recursos Afectados
Las vulnerabilidades afectan a la plataforma de software ABB zenon, versión 14 y anteriores, en aquellas instalaciones que incluyan el componente WIBU-Systems CodeMeter Runtime para Windows, utilizado para la concesión de licencias de software y la gestión de las mismas. Se ven afectadas las versiones de CodeMeter Runtime anteriores a la 8.41a. Los sistemas que no incluyen ni utilizan este componente CodeMeter Runtime no se ven afectados.
Descripción
ABB ha publicado 5 vulnerabilidades de severidad alta que, en caso de ser explotadas, podrían permitir a un atacante escalar privilegios, leer y sobrescribir datos sensibles de configuración o provocar una denegación de servicio.
Solución
- Actualizar WIBU-Systems CodeMeter Runtime a la versión 8.41a o posterior.
- Cuando la actualización no sea viable, ABB recomienda a los propietarios de los activos que realicen una evaluación de riesgos y apliquen controles compensatorios, como el aislamiento de la red, las restricciones de acceso y una mayor supervisión de los sistemas afectados.
Detalle
- CVE-2026-81572: en CodeMeter Runtime, desde la versión 8.40 hasta la 8.41a (excluida) y desde la 9.00 hasta la 9.10 (excluida), el comando 'cmu.exe --create-io --file C:' crea un archivo temporal predecible en la ruta C:\CM-Stick. Las rutas del directorio y del archivo no se comprueban adecuadamente en busca de puntos de reanálisis de NTFS, como uniones o enlaces simbólicos, antes de que se realicen las operaciones con los archivos. Un atacante local podría crear una unión en el archivo temporal que apunte a una ruta del sistema arbitraria, lo que podría permitir la eliminación de archivos arbitrarios con privilegios de sistema y, potencialmente, facilitar la escalada de privilegios locales.
- CVE-2026-81573: si CodeMeter Runtime, en versiones anteriores a la 8.41a o la 9.10, está configurado como servidor, el gestor de comandos de configuración no aplica restricciones de origen de red. Un atacante podría leer datos de configuración potencialmente confidenciales y sobrescribir valores seleccionados en el archivo Server.ini. Esto incluye el hash de las credenciales de CodeMeter WebAdmin, lo que permite la toma de control de WebAdmin.
- CVE-2026-81574: en CodeMeter Runtime, en versiones anteriores a la 8.41a y la 9.10, el logger no depura las cadenas de entrada en determinados casos. Un atacante podría inyectar especificadores de formato tipo printf, lo que podría provocar de forma fiable un fallo en CodeMeter y revelar información confidencial, como la memoria del proceso y los canarios de la pila.
- CVE-2026-81575: si se configura como servidor, CodeMeter Runtime, en versiones anteriores a la 8.41a y la 9.10, acepta solicitudes con el código de operación 0x5e, que contienen la longitud de los datos y los propios datos. La falta de comprobación de límites en el valor de la longitud de los datos puede dar lugar a lecturas fuera de límites, lo que permitiría a un atacante provocar un error de segmentación que, en última instancia, hace que CodeMeter Runtime se bloquee.
- CVE-2026-81576: si se configura como servidor, CodeMeter Runtime, en versiones anteriores a la 8.41a y la 9.10, asigna identificadores por conexión y utiliza un SID con baja seguridad criptográfica como único método de autenticación. Un atacante podría descifrar el SID mediante un ataque de fuerza bruta, recuperar el número de identificador de otra sesión y leer la información de la licencia correspondiente a otro identificador.
CVE
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-81572 | Alta | No | ABB |
| CVE-2026-81573 | Alta | No | ABB |
| CVE-2026-81574 | Alta | No | ABB |
| CVE-2026-81575 | Alta | No | ABB |
| CVE-2026-81576 | Alta | No | ABB |
Listado de referencias


