Múltiples vulnerabilidades en productos de Rockwell Automation
Fecha de publicación 02/09/2026
Identificador
INCIBE-2026-598
Importancia
4 - Alta
Recursos Afectados
- RSLinx® Clásico, versión 4.50 y anteriores (CVE-2026-9621, CVE-2026-9622, CVE-2026-9624, CVE-2026-9625);
- ArmorStart® LT, versión 2.001 y anteriores (CVE-2026-19471 y CVE-2026-19472);
- ControlFLASH™, versión 15.07 y anteriores (CVE-2026-12663);
- ControlLogix® 5580 y 5380, V33 y anteriores, V34.011-V34.014, V35.011-V35.013, V36.011-V36.012 (CVE-2026-9637);
- Redundancy Module Configuration Tool versiones desde la 9.00.00 hasta la 10.00.00 (CVE-2026-9633 y CVE-2026-9634);
- FactoryTalk® Activation Manager, versión 5.02 y anteriores (CVE-2026-16675);
- Historian ME (1756-HIST2G Series B & C), Series C:7.101 y Series B:5.202 (CVE-2025-12768 y CVE-2026-12661);
- ControlLogix® 5580, 5380 y 5480: Versiones anteriores a la 36.013, 35.014, 34.015 (CVE-2021-42260);
- 1756-ENBT Module, todas las versiones (CVE-2026-84235).
Descripción
Rockwell Automation ha publicado 9 notas de seguridad con un total de 14 vulnerabilidades: 2 de severidad crítica, 10 de severidad alta, 1 de severidad media y 1 baja, que en caso de ser explotadas podrían provocar una denegación de servicio, una escalada de privilegios o una ejecución remota de código.
Alguna de ellas afecta a productos de terceros por lo que no se describirán en este aviso. Pero para más información se puede consultar su aviso oficial enlazado en referencias.
Solución
Actualizar a las siguientes versiones:
- RSLinx® Clásico: V4.60;
- ArmorStart® LT: v2.002;
- ControlFLASH™: 15.08;
- ControlLogix®: V37.011, 36.013, 35.014, 34.015;
- Redundancy Module Configuration Tool: 10.01.00;
- FactoryTalk® Activation Manager: V5.03;
- Historian ME (1756-HIST2G Series B & C): Series C: 7.102 y Series B: 5.203;
- ControlLogix®: versión 37.011 y posteriores, versión 36.013 y posteriores, versión 35.014 y posteriores, versión 34.015 y posteriores;
- 1756-ENBT Module, 1756-EN2T o 1756-EN4TR.
Detalle
- CVE-2026-9621: vulnerabilidad de seguridad por denegación de servicio. Esta vulnerabilidad se origina por el manejo inadecuado de un paquete mal formado. Un paquete CIP manipulado puede provocar la caída del servicio RSLinx® Classic, lo que requiere reiniciarlo para su recuperación.
- CVE-2026-9622: vulnerabilidad de seguridad por denegación de servicio. Un paquete CIP manipulado dirigido al servicio Forward Close puede provocar la caída del servicio RSLinx® Classic, lo que requiere reiniciarlo para su recuperación.
- CVE-2026-9624: vulnerabilidad de seguridad por denegación de servicio. Un paquete CIP manipulado puede provocar que el servicio RSLinx® Classic falle debido a una validación insuficiente de la longitud de los datos, lo que requiere reiniciar el servicio para su recuperación.
- CVE-2026-9625: vulnerabilidad de seguridad por denegación de servicio. Un paquete CIP manipulado con una solicitud de mensaje incrustada de tamaño excesivo puede provocar la caída del servicio RSLinx® Classic, lo que requiere reiniciarlo para su recuperación.
- CVE-2026-19472: denegación de servicio en ArmorStart® LT. Este problema se debe al manejo inadecuado de una solicitud HTTP PUT manipulada enviada al servidor web integrado. Esto puede provocar la pérdida de disponibilidad del servidor web.
- CVE-2026-12663: ControlFLASH™ presenta un problema de seguridad: el instalador otorga permisos de escritura al grupo "Todos" en el directorio de instalación del producto. Esto podría permitir la ejecución de código arbitrario, lo que otorgaría a un atacante la capacidad de ejecutar cualquier comando o código en la máquina objetivo, con los mismos permisos que el usuario que ha iniciado sesión.
- CVE-2026-9637: denegación de servicio en las plataformas Logix afectadas que se enumeran en la tabla anterior. El problema de seguridad se debe a una validación incorrecta de la longitud de entrada durante el procesamiento de mensajes CIP. Esto puede provocar un fallo grave irrecuperable (MNRF), que requiere un ciclo de encendido para recuperarse.
- CVE-2026-9633: vulnerabilidad de seguridad en la herramienta de configuración del módulo de redundancia. El binario RM3ConfigTool.exe busca una DLL necesaria en los directorios de la ruta del sistema, y es posible que uno o más de estos directorios tengan permisos de escritura para usuarios estándar (sin privilegios de administrador) debido a permisos predeterminados incorrectos. Si un atacante local coloca una DLL maliciosa en uno de estos directorios y un administrador ejecuta posteriormente la herramienta, la DLL maliciosa se carga en el proceso con privilegios elevados y se ejecuta con privilegios de administrador/sistema.
- CVE-2026-16675: vulnerabilidad de seguridad por escalada de privilegios en FactoryTalk® Activation Manager. Esta vulnerabilidad se origina en acciones personalizadas del instalador que generan ventanas de consola visibles con privilegios de SYSTEM durante las operaciones de instalación o reparación. Un atacante autenticado con credenciales de Windows podría secuestrar estas ventanas de consola para obtener una línea de comandos con privilegios de SYSTEM, lo que le permitiría acceder a todos los archivos, procesos y recursos del sistema.
- CVE-2025-12768: existe un problema de seguridad en FactoryTalk® Historian Machine Edition. Un atacante con autenticación de bajo nivel podría explotar esta vulnerabilidad para ejecutar código de forma remota en el dispositivo afectado.
- CVE-2026-84235: existe una vulnerabilidad de seguridad por denegación de servicio en el producto afectado. Esta vulnerabilidad se origina por el envío de un paquete CIP manipulado que provoca el fallo del módulo. El dispositivo requiere un reinicio para recuperarse.
CVE
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-9621 | Crítica | No | Rockwell Automation |
| CVE-2026-9622 | Crítica | No | Rockwell Automation |
| CVE-2026-9624 | Alta | No | Rockwell Automation |
| CVE-2026-9625 | Alta | No | Rockwell Automation |
| CVE-2026-19471 | Media | No | Rockwell Automation |
| CVE-2026-19472 | Alta | No | Rockwell Automation |
| CVE-2026-12663 | Alta | No | Rockwell Automation |
| CVE-2026-9637 | Alta | No | Rockwell Automation |
| CVE-2026-9633 | Alta | No | Rockwell Automation |
| CVE-2026-16675 | Alta | No | Rockwell Automation |
| CVE-2025-12768 | Alta | No | Rockwell Automation |
| CVE-2026-12661 | Baja | No | Rockwell Automation |
| CVE-2021-42260 | Alta | No | Rockwell Automation |
| CVE-2026-84235 | Alta | No | Rockwell Automation |
Listado de referencias


