Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en GE Vernova UR IED (CVE-2025-27253)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/03/2025
Última modificación:
07/10/2025

Descripción

Una validación de entrada incorrecta en los dispositivos de la familia GE Vernova UR IED de la versión 7.0 a la 8.60 permite a un atacante proporcionar una entrada que establezca una conexión TCP a través de un reenvío de puerto. La falta de validación de la dirección IP y del puerto puede permitir al atacante eludir las reglas del firewall o enviar tráfico malicioso en la red.