Múltiples vulnerabilidades en productos de ABB
Fecha de publicación 04/09/2026
Identificador
INCIBE-2026-601
Importancia
4 - Alta
Recursos Afectados
Las siguientes herramientas y servicios de ABB están afectados por estas vulnerabilidades:
- Automation Builder versiones anteriores a la 2.10.0;
- Drive Application Builder;
- Virtual Drive versiones anteriores a la 1.5.1;
- Virtual DrivePlus versiones anteriores a la 1.70;
- mapp Services versiones anteriores a la 6.8.0.
Descripción
ABB ha publicado 6 vulnerabilidades de severidad alta que, en caso de ser explotadas, podrían permitir a un atacante local escalar privilegios y ejecutar código con privilegios del sistema operativo, así como provocar una denegación de servicio, causar corrupción de datos, eludir mecanismos de validación y autenticación, acceder a información confidencial de licenciamiento y configuración, y alterar la configuración del sistema.
Solución
- Actualizar a CodeMeter Runtime 8.41a o 9.10;
- Actualizar mapp Services a versión 6.8.0 o posterior.
Detalle
- CVE-2026-81572: escalada de privilegios local en CodeMeter. Archivo temporal predecible en C:\CM-Stick sin validación NTFS reparse. Un atacante local puede crear junction a ruta arbitraria, permitiendo eliminación de archivos con privilegios del sistema.
- CVE-2026-81573: omisión de control de acceso al Servidor CodeMeter, sin restricción origen de red en comandos configuración. Permite lectura datos sensibles y alteración credenciales WebAdmin si IsNetworkServer=1.
- CVE-2026-81574: vulnerabilidad de cadena de formato, el componente de logging de CodeMeter no desinfecta adecuadamente cadenas de entrada en ciertos casos, lo que permite la inyección de especificadores de formato tipo printf, causando bloqueo y divulgación memoria si IsNetworkServer=1.
- CVE-2026-81575: falta de validación de rangos en el búfer, solicitudes opcode 0x5e causan lecturas fuera límites y denegación servicio si IsNetworkServer=1.
- CVE-2026-81576: autenticación débil en los manejadores de sesión. SID criptográficamente débil permite fuerza bruta y acceso licencia ajena si IsNetworkServer=1.
- CVE-2026-79679: entropía insuficiente de los autenticadores utilizados durante el funcionamiento operacional. Estos autenticadores no generan suficiente aleatoriedad criptográfica. Un atacante con acceso a la red del sistema podría explotar esta debilidad para acceder al componente servidor OPC UA asociado a mapp Audit, potencialmente comprometiendo la integridad y disponibilidad de la funcionalidad de auditoría.
CVE
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-81572 | Alta | No | ABB |
| CVE-2026-81573 | Alta | No | ABB |
| CVE-2026-81574 | Alta | No | ABB |
| CVE-2026-81575 | Alta | No | ABB |
| CVE-2026-81576 | Alta | No | ABB |
| CVE-2026-81579 | Alta | No | ABB |
Listado de referencias


