Instituto Nacional de ciberseguridad. Sección Incibe

Cuatro nuevos avisos de SCI

Índice

  • Inyección de código en productos de Wago
  • Dependencia de datos no confiables en BASC 20T de Contemporary Controls Sedona Alliance
  • Ausencia de autenticación en GPL750 de GPL Odorizers
  • Múltiples vulnerabilidades en DICOM Server de Orthanc

Inyección de código en productos de Wago

Fecha10/04/2026
Importancia4 - Alta
Recursos Afectados
  • Versiones wago_os_linux 3.10.10 y anteriores:
    • 0750-810-xxxx-xxxx;
    • 750-820x-xxxx-xxxx.
  • Versiones wago_os_linux 4.5.10 y anteriores:
    • 0750-811x-xxxx-xxxx;
    • 0751-9x01;
    • 0752-8303-8000-0002;
    • 0762-340x;
    • 0762-420x-8000-000x;
    • 0762-430x-8000-000x;
    • 0762-520x-8000-000x;
    • 0762-530x-8000-000x;
    • 0762-620x-8000-000x;
    • 0762-630x-8000-000x;
    • 750-821x-xxxx-xxxx.
Descripción

CERT@VDE en colaboración con WAGO GmbH & Co. ha publicado una vulnerabilidad de severidad alta que, en caso de ser explotada, permitiría a un atacante autenticado con muchos privilegios ejecutar comandos de shell arbitrarios en el dispositivo afectado.

Solución

El usuario puede desactivar los privilegios de OpenVPN. El procedimiento para hacerlo se describe en el manual "Ciberseguridad para el controlador PFC100 / PFC200", sección 7.1.4, y en el manual del producto.

Detalle

CVE-2024-1490: vulnerabilidad de seguridad en la función de administración basada en web (WBM) cuando OpenVPN está habilitado. Un atacante autenticado con muchos privilegios podría ejecutar comandos de shell arbitrarios en el dispositivo afectado, lo que podría provocar una vulneración total del sistema.


Dependencia de datos no confiables en BASC 20T de Contemporary Controls Sedona Alliance

Fecha10/04/2026
Importancia5 - Crítica
Recursos Afectados

Contemporary Controls Sedona Alliance versión 3.1.

Descripción

Joseph Fields, del Centro de Guerra de Información Naval del Pacífico ha informado sobre 1 vulnerabilidad crítica que, en caso de ser explotada, podría permitir a un atacante interceptar el tráfico de red y posteriormente utilizar los datos obtenidos para falsificar paquetes y realizar solicitudes arbitrarias al sistema Contemporary Controls BASC 20T.

Solución

Se recomienda ponerse en contacto con el fabricante para obtener más información al respecto ya que se trata de un producto obsoleto y carece de solución. Para ello, se recomienda revisar el enlace de las referencias.

Detalle

CVE-2025-13926: vulnerabilidad que se debe a la dependencia de datos no confiables y que podría dar cabida a un atacante enumerar la funcionalidad de cada componente asociado con el PLC, reconfigurarlo, eliminarlo, realizar transferencias de archivos y realizar llamadas a procedimientos remotos, entre otros.


Ausencia de autenticación en GPL750 de GPL Odorizers

Fecha10/04/2026
Importancia4 - Alta
Recursos Afectados
  • GPL750 (XL4), versiones v1.0 y posteriores;
  • GPL750 (XL4 Prime), versiones v4.0 y posteriores;
  • GPL750 (XL7), versiones v13.0 y posteriores;
  • GPL750 (XL7 Prime), versiones v18.4 y posteriores.
Descripción

Un investigador anónimo ha informado sobre una vulnerabilidad de severidad alta que en caso de ser explotada, un atacante remoto con privilegios limitados podría enviar paquetes Modbus para manipular los valores de los registros que son entradas a la lógica de inyección de odorizante, de manera que se inyecte demasiado o muy poco odorizante en una tubería de gas.

Solución

GPL Odorizers recomienda a los usuarios actualizar a la última versión de software del GPL750 junto con el firmware más reciente de Horner Automation para los dispositivos XL4, XL4 Prime, XL7 y XL7 Prime.

Horner Automation ofrece la versión de firmware 15.76 para sus controladores de la serie XL y la versión 17.30 para los de la serie XL Prime.

Detalle

CVE-2026-4436: un atacante remoto con privilegios limitados podría enviar paquetes Modbus para manipular los valores de los registros que son entradas a la lógica de inyección de odorizante, de manera que se inyecte demasiado o muy poco odorizante en una tubería de gas.


Múltiples vulnerabilidades en DICOM Server de Orthanc

Fecha10/04/2026
Importancia4 - Alta
Recursos Afectados

DICOM Server hasta la versión 1.12.10.

Descripción

Simon Weber y Volker Schönefeld de Machine Spirits UG han descubierto 9 vulnerabilidades de severidad alta en Orthanc DICOM Server que, en caso de ser explotadas, podrían permitir a los atacantes bloquear el servidor, acceder a información sensible o, potencialmente, ejecutar código arbitrario.

Solución

Actualizar el producto a la versión 1.12.11.

Detalle
  • CVE-2026-5437: lectura fuera de límites durante el análisis de las meta-cabeceras de DICOM. Cuando se procesan estructuras de metadatos malformadas, el analizador puede leer fuera de los límites del búfer donde están alojados los metadatos. Esto, en ocasiones, provoca la caída del servidor o hace que se exponga información al atacante.
  • CVE-2026-5438: bomba de descompresión gzip cuando Orthanc procesa una solicitud HTTP con 'Content-Encoding: gzip'. El servidor no impone límites en el tamaño descomprimido y la asignación de memoria la hace basándose en los metadatos de compresión, que pueden ser controlados por el atacante. Por tanto, un gzip especialmente manipulado puede provocar una asignación excesiva de memoria y el agotamiento de la memoria del sistema.
  • CVE-2026-5439: agotamiento de memoria en el procesamiento de archivos ZIP. Orthanc extrae automáticamente los archivos ZIP subidos a ciertos endpoints y confía en los campos de metadatos que describen el tamaño sin comprimir de los ficheros almacenados. Un atacante puede crear un pequeño archivo ZIP y falsificar el valor de su tamaño, lo que hace que el servidor asigne búferes extremadamente grandes durante la extracción.
  • CVE-2026-5440: agotamiento de memoria en el servidor HTTP debido al uso ilimitado de la cabecera 'Content-Length'. El servidor asigna la memoria directamente en función del valor de encabezado suministrado por el atacante, sin fijar un límite superior. Una petición HTTP manipulada que contenga una solicitud con un valor extremadamente grande en 'Content-Length', como aproximadamente 4 GB, puede provocar una asignación excesiva de memoria y la caída del servidor, incluso sin que se envíe el cuerpo de la solicitud.
  • CVE-2026-5441: lectura fuera de límites en la función 'DecodePsmctRle1' de 'DicomImageDecoder.cpp'. La rutina de descompresión 'PMSCT_RLE1' no valida correctamente los marcadores de escape colocados cerca del final del flujo de datos comprimidos. Una secuencia manipulada al final del búfer puede hacer que el decodificador lea más allá de la región de memoria asignada y filtre datos de montón en la salida de imagen renderizada.
  • CVE-2026-5442: desbordamiento de búfer de pila en el decodificador de imágenes DICOM. Los campos de dimensión se codifican usando Value Representation (VR) Unsigned Long (UL), en lugar del esperado VR Unsigned Short (US), lo que permite procesar dimensiones extremadamente grandes. Esto provoca un desbordamiento de números enteros durante el cálculo del tamaño de trama y da como resultado un acceso a memoria fuera de límites durante la decodificación de imágenes.
  • CVE-2026-5443: desbordamiento de búfer de pila durante la decodificación de 'PALETTE COLOR' en imágenes de DICOM. Para la validación de la longitud del píxel se utiliza la multiplicación de 32 bits para los cálculos de anchura y altura. Si estos valores se desbordan, la comprobación de validación incorrectamente tiene éxito, permitiendo que el decodificador lea y escriba en la memoria más allá de los búferes que tiene asignados.
  • CVE-2026-5444: desbordamiento de búfer de pila en la lógica de análisis de imágenes PAM. Cuando Orthanc procesa una imagen PAM manipulada que está incrustada en un archivo DICOM, las dimensiones de la imagen se multiplican utilizando aritmética sin firmar de 32 bits. Los valores especialmente seleccionados pueden causar un desbordamiento de entero durante el cálculo del tamaño del búfer, provocando que se asigne un búfer pequeño y, a continuación, una operación de escritura mucho mayor durante el procesamiento de píxeles.
  • CVE-2026-5445: lectura fuera de límites en la función 'DecodeLookupTable' de 'DicomImageDecoder.cpp'. La lógica de decodificación de la tabla de búsqueda utilizada para imágenes 'PALETTE COLOR' no valida los índices de píxeles contra el tamaño de la tabla de búsqueda. Imágenes manipuladas que contengan índices mayores que el tamaño de la paleta, provocan que el decodificador lea más allá de la memoria de tabla de búsqueda asignada y exponga el contenido del montón en la imagen de salida.