Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ArmorStart® LT de Rockwell Automation (CVE-2025-9281)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
20/01/2026
Última modificación:
02/02/2026

Descripción

Existe un problema de seguridad en ArmorStart® LT que puede resultar en una condición de denegación de servicio. Durante la ejecución de las pruebas de tormenta de límite de pasos exhaustivas de Achilles, el dispositivo se reinicia.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:rockwellautomation:armorstart_lt_firmware:*:*:*:*:*:*:*:* 2.002 (incluyendo)
cpe:2.3:h:rockwellautomation:armorstart_lt:-:*:*:*:*:*:*:*