Verificación incorrecta de firma criptográfica en productos de Lenze
- Controller c430: firmware c4x0 anteriores a 1.15.2;
- Controller c520: firmware c5x0 anteriores a 1.15.2;
- Controller c550: firmware c5x0 anteriores a 1.15.2;
- i950 GenA: firmware i950 anteriores a 1.14.2;
- i950 GenB: firmware i950 anteriores a 2.0.2.
Lenze en coordinación con CERT@VDE ha publicado una vulnerabilidad de severidad alta que, en caso de ser explotada, podría permitir que un atacante habilite el acceso administrativo al dispositivo sin autorización, comprometiendo así la confidencialidad, integridad y disponibilidad del dispositivo afectado.
Lenze recomienda actualizar el firmware de los dispositivos afectados a las siguientes versiones o posteriores:
- Controller c430: 1.15.2;
- Controller c520: 1.15.2;
- Controller c550: 1.15.2;
- i950 GenA: 1.15.0;
- i950 GenB: 2.0.3.
CVE-2026-14837: vulnerabilidad de verificación incorrecta de firma criptográfica en el mecanismo de activación de SSH, podría permitir que un atacante local con bajos privilegios omita la validación de la firma del archivo utilizado para habilitar el acceso SSH. Como consecuencia, el atacante podría activar el servicio SSH sin autorización y obtener acceso administrativo al dispositivo, comprometiendo completamente el sistema.
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-14837 | Alta | No | Lenze |



