Múltiples vulnerabilidades en HIPASE-250 y 250 SCALA de ANDRITZ
- HIPASE-250 versión anterior o igual a 7.20;
- 250 SCALA versión anterior o igual a 7.20.
Duc Anh Nguyen y Ta Duc Thien, del equipo de pruebas de NTCS OT, informaron a CISA de 4 vulnerabilidades, 3 de severidad alta y 1 de severidad media que, en caso de ser explotadas, podrían permitir a un atacante leer datos del dispositivo u obtener acceso a las estaciones de trabajo afectadas
ANDRITZ ha solucionado estos problemas en la versión V8.00.00 y V8.15.00, y recomienda a los usuarios mantener sus sistemas actualizados a la última versión disponible.
CVE-2026-65313: un script de aprovisionamiento utilizado al instalar las estaciones de trabajo de ingeniería HIPASE-250 (anteriormente 250 SCALA) establece una contraseña fija para x11vnc. Dado que se aplica la misma credencial a todas las estaciones de trabajo aprovisionadas de esta manera, un atacante con acceso a la red adyacente que conozca la contraseña puede obtener acceso VNC a las estaciones de trabajo afectadas.
CVE-2026-65310: ANDRITZ HIPASE-250 (anteriormente 250 SCALA), en la configuración predeterminada de las versiones afectadas, expone su punto final de datos y configuración sin autenticación y con CORS permisivo en cada respuesta. Un atacante no autenticado con acceso a la red puede leer los valores de los procesos en tiempo real y la configuración del servidor.
CVE-2026-65309: en las versiones afectadas, el ANDRITZ HIPASE-250 (anteriormente 250 SCALA), almacena y transmite las contraseñas de los usuarios mediante un formato reversible en lugar de una función hash unidireccional. Esto permite que un atacante capaz de leer el almacén de credenciales o capturar el tráfico de red recupere todas las contraseñas almacenadas.
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-65313 | Alta | No | ANDRITZ |
| CVE-2026-65310 | Alta | No | ANDRITZ |
| CVE-2026-65309 | Alta | No | ANDRITZ |
| CVE-2026-65311 | Media | No | ANDRITZ |



