Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ArmorStart® LT de Rockwell Automation (CVE-2025-9283)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
20/01/2026
Última modificación:
02/02/2026

Descripción

Existe un problema de seguridad en ArmorStart® LT que puede resultar en una condición de denegación de servicio. Durante la ejecución de las pruebas Achilles EtherNet/IP Step Limits Storms, el dispositivo se reinicia inesperadamente, lo que provoca que el Monitor de Estado del Enlace se caiga durante varios segundos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:rockwellautomation:armorstart_lt_firmware:*:*:*:*:*:*:*:* 2.002 (incluyendo)
cpe:2.3:h:rockwellautomation:armorstart_lt:-:*:*:*:*:*:*:*