Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Múltiples vulnerabilidades en CodeMeter Runtime de Sprecher Automation

Fecha de publicación 10/09/2026
Identificador
INCIBE-2026-619
Importancia
4 - Alta
Recursos Afectados
  • SPRECON-V460 que ejecutan CodeMeter Runtime en las versiones 6.x, 7.x u 8.x y anteriores a 8.41a o en las versiones 9.x y anteriores a 9.10.
Descripción

Sprecher Automation ha sido notificada por WIBU-Systems sobre 5 vulnerabilidades de severidad alta que, podrían permitir a un atacante, escalar privilegios de forma local.

Solución

Actualiza las versiones de CodeMeter Runtime 

  • 8.x a la 8.41a o posteriores.
  • 9.x a la 9.10 o posteriores.
Detalle
  • CVE-2026-81572: resolución incorrecta de enlaces antes del acceso a los archivos. El comando 'cmu.exe --create-io --file C:' crea un archivo temporal predecible en la ruta 'C:\CM-Stick'. Las rutas del directorio y del archivo no se comprueban adecuadamente en busca de puntos de reanálisis NTFS, como uniones o enlaces simbólicos, antes de que se realicen las operaciones con los archivos. Un atacante local puede crear una unión en el archivo temporal que apunte a una ruta del sistema arbitraria. Dado que CodeMeter Runtime se ejecuta con privilegios de sistema, esto podría permitir que se eliminaran archivos arbitrarios con privilegios de sistema y facilitar la escalada de privilegios locales.
  • CVE-2026-81573: control de acceso inadecuado en los comandos de configuración de uso exclusivamente local. Si CodeMeter Runtime está configurado como servidor, el gestor de comandos de configuración no aplica restricciones de origen de red. Por lo tanto, los comandos destinados únicamente a clientes locales o de la misma red pueden ser ejecutados por cualquier entidad remota. Un atacante puede leer datos de configuración potencialmente sensibles y sobrescribir valores seleccionados en el archivo Server.ini. Esto incluye el hash de las credenciales de CodeMeter WebAdmin, lo que permite la apropiación de WebAdmin.
  • CVE-2026-81574: el registrador no depura las cadenas de entrada en determinados casos, lo que permite a un atacante inyectar especificadores de formato tipo `printf`. Esto puede utilizarse para provocar de forma fiable un fallo en CodeMeter y revelar información confidencial, como la memoria del proceso y los canarios de pila. El ataque funciona de forma local, por ejemplo, utilizando 'cmu --set-proxy' para establecer el valor del proxy, y de forma remota cuando se combina con CVE-2026-81573, configurando 'General.ProxyServer' y activando a continuación esta vulnerabilidad.
  • CVE-2026-81575: si se configura como servidor, CodeMeter Runtime acepta solicitudes con el código de operación 0x5e, que contienen la longitud de los datos y los propios datos. Si no se comprueba que el valor de la longitud de los datos se encuentre dentro de los límites, pueden producirse lecturas fuera de límites, lo que provocaría un error de segmentación que, en última instancia, haría que CodeMeter Runtime se bloqueara.
  • CVE-2026-81576: si se configura como servidor, CodeMeter Runtime asigna identificadores por conexión y utiliza un SID con baja seguridad criptográfica como único método de autenticación. Un atacante puede descifrar el SID mediante un ataque de fuerza bruta, recuperar el número de identificador de otra sesión y leer la información de la licencia correspondiente a otro identificador.

 

CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-81572 Alta No Sprecher Automation
CVE-2026-81573 Alta No Sprecher Automation
CVE-2026-81574 Alta No Sprecher Automation
CVE-2026-81575 Alta No Sprecher Automation
CVE-2026-81576 Alta No Sprecher Automation