Instituto Nacional de ciberseguridad. Sección Incibe

Cuatro nuevos avisos de SCI

Índice

  • Múltiples vulnerabilidades en TPDIN-Monitor-WEB2 de Tycon Systems
  • Múltiples vulnerabilidades en LANTIME Firmware de Meinberg
  • Múltiples vulnerabilidades en productos de Rockwell Automation
  • Múltiples vulnerabilidades en Serv-U de SolarWinds

Múltiples vulnerabilidades en TPDIN-Monitor-WEB2 de Tycon Systems

Fecha22/07/2026
Importancia5 - Crítica
Recursos Afectados

Tycon Systems TPDIN-Monitor-WEB2, versión 2.3.9.

Descripción

Abdiwelli Guled ha reportado a CISA dos vulnerabilidades, una severidad crítica y otra de severidad media, que podrían permitir a un atacante acceder a credenciales sensibles, alterar la configuración del dispositivo, interrumpir la infraestructura conectada o manipular equipos físicos, llegando a provocar riesgos para la seguridad física.

Solución

No hay solución por el momento, se recomienda contactar con el fabricante para solicitar información sobre futuras actualizaciones.

Detalle

CVE-2026-61884: se debe a que la interfaz web de administración no valida correctamente las credenciales durante el proceso de autenticación. Un atacante remoto no autenticado puede enviar los campos de usuario y contraseña vacíos para eludir el mecanismo de autenticación y obtener una sesión con privilegios administrativos. La explotación permite gestionar los relés de alimentación, reiniciar el dispositivo, modificar la configuración de acceso remoto y alterar los parámetros de red, pudiendo afectar a la disponibilidad de la infraestructura conectada e incluso provocar daños en los equipos físicos.

El CVE asignado a la vulnerabilidad de severidad media es CVE-2026-55985 y su detalle se puede consultar en los enlaces de las referencias.


Múltiples vulnerabilidades en LANTIME Firmware de Meinberg

Fecha22/07/2026
Importancia4 - Alta
Recursos Afectados
  • LANTIME Firmware, versiones anteriores a la 7.10.013, utilizado en:
    • LANTIME M Series (M100, M150, M200, M250, M300, M320, M400, M450, M600, M900);
    • LANTIME M Series (M100, M150, M200, M250, M300, M320, M400, M450, M600, M900);
    • SyncFire Series (SF1000, SF1100, SF1200 y SF1500);
    • LANTIME CPU Expansions (LCES).
Descripción

Meinberg ha publicado actualizaciones de seguridad para LANTIME Firmware que corrigen 61 vulnerabilidades, de las cuales 4 son de severidad alta, 31 de severidad media y 26 de severidad baja. La explotación de estas vulnerabilidades podría permitir desde desbordamientos de memoria y uso de memoria tras su liberación (use-after-free) hasta fugas de información, denegaciones de servicio y otros problemas de seguridad dependiendo del componente afectado y de la configuración del sistema.

Solución

Actualizar LANTIME Firmware a la versión 7.10.013, que incorpora todas las correcciones de seguridad publicadas por Meinberg para los componentes afectados.

Detalle
  • CVE-2026-32316: vulnerabilidad de desbordamiento de búfer en el montón (heap buffer overflow) en jq, originada en las funciones jvp_string_append y jvp_string_copy_replace_bad. Su explotación podría provocar corrupción de memoria y comprometer la estabilidad del proceso que utiliza la biblioteca.
  • CVE-2026-40164: vulnerabilidad en jq que permite ataques de denegación de servicio por colisiones de hash.
  • CVE-2026-49839: vulnerabilidad de heap buffer overflow en el mecanismo de carga de archivos sin formato (raw file loading) de jq, que podría provocar corrupción de memoria y el cierre inesperado de la aplicación.
  • CVE-2026-45447: vulnerabilidad use-after-free en la función PKCS7_verify() de OpenSSL, que podría provocar corrupción de memoria y comprometer la disponibilidad o el comportamiento de las aplicaciones que procesan objetos PKCS#7 especialmente manipulados.

El detalle del resto de vulnerabilidades de severidad media y baja se puede consultar en los enlaces de referencia. 


Múltiples vulnerabilidades en productos de Rockwell Automation

Fecha22/07/2026
Importancia4 - Alta
Recursos Afectados
  • FactoryTalk Services Platform (FactoryTalk Directory - FTSP) 6.60.
  • 1718/1719 Ex I/O 3.011.
  • 1734 POINT I/O 3.023.
  • Studio 5000 Logix Designer:
    • V36.00;
    • V35.00–V35.01;
    • V34.00–V34.03;
    • V33.00–V33.03;
    • V32.00–V32.04.
Descripción

Rockwell Automation en coordinación con CISA ha reportado 6 vulnerabilidades: 5 de severidad alta y 1 de severidad media que afectan a distintos productos de automatización industrial. Su explotación podría permitir la suplantación de usuarios autorizados, la ejecución arbitraria de código, la modificación no autorizada de configuraciones o provocar condiciones de denegación de servicio (DoS), comprometiendo la disponibilidad e integridad de los sistemas afectados.

Solución

Rockwell Automation ha publicado actualizaciones y medidas de mitigación para cada uno de los productos afectados:

  • FactoryTalk Services Platform: aplicar el parche RAID 1158263, el February 2026 Patch Roll-up o una versión posterior.
  • 1718/1719 Ex I/O: actualizar a la versión 3.012 o posterior.
  • 1734 POINT I/O: migrar al módulo 5034-OB8.
  • Studio 5000 Logix Designer:
    • CVE-2026-9108: versiones 37.00, 36.01, 35.02, 34.04, 33.04 y 32.05;
    • CVE-2026-9127: versiones 36.00, 35.01, 34.02, 33.02 y 32.05;
    • CVE-2026-9128: versiones 36.00, 35.01, 34.03, 33.03 y 32.05.
Detalle
  • CVE-2026-10714: vulnerabilidad de autenticación débil en FactoryTalk Services Platform (FTSP) que permite omitir la validación de la firma de los tokens JWT durante la autenticación mediante Okta. Un usuario autenticado con bajos privilegios podría falsificar tokens y suplantar a cualquier usuario autorizado del servidor, obteniendo acceso no autorizado a la configuración del sistema y pudiendo conceder permisos sobre otros sistemas protegidos por FTSP.
  • CVE-2026-9140: vulnerabilidad de asignación de recursos sin límites en los módulos 1718/1719 Ex I/O, provocada por el tratamiento inadecuado de tormentas de tráfico UDP unicast. Un atacante remoto podría provocar una condición de denegación de servicio (DoS), haciendo que el dispositivo deje de responder y requiera un reinicio para recuperar su funcionamiento.
  • CVE-2026-10573: vulnerabilidad de asignación de recursos sin límites en los módulos 1734 POINT I/O, derivada del procesamiento incorrecto de mensajes CIP especialmente diseñados. Su explotación puede provocar que el módulo entre en estado de fallo, ocasionando una denegación de servicio y siendo necesario reiniciar el dispositivo para restaurar su operatividad.
  • CVE-2026-9127: vulnerabilidad de autorización incorrecta en Studio 5000 Logix Designer que permite a un usuario autenticado modificar la configuración de las herramientas externas de la aplicación. Un atacante podría alterar dichas rutas para ejecutar un programa malicioso cuando otro usuario utilice esta funcionalidad, consiguiendo la ejecución de código arbitrario.
  • CVE-2026-9128: vulnerabilidad debida al uso de rutas de búsqueda no entrecomilladas en la configuración de herramientas externas de Studio 5000 Logix Designer. Un atacante con acceso al sistema podría colocar un ejecutable malicioso en una ubicación incluida en la ruta de búsqueda para lograr la ejecución de código con los mismos privilegios que el usuario que ejecute la aplicación.

El CVE asignado a la vulnerabilidad de severidad media es CVE-2026-9108 y su detalle se puede consultar en los enlaces de las referencias.


Múltiples vulnerabilidades en Serv-U de SolarWinds

Fecha22/07/2026
Importancia5 - Crítica
Recursos Afectados

SolarWinds Serv-U 15.5.4 HF1 y versiones anteriores.

Descripción

SolarWinds ha publicado actualizaciones de seguridad para corregir cinco vulnerabilidades en Serv-U, 4 de ellas de severidad crítica y 1 de severidad media. Su explotación podría permitir la toma de control de cuentas, la elevación de privilegios, la creación de cuentas con privilegios administrativos, el secuestro de sesiones y la divulgación de información.

Solución

SolarWinds ha corregido todas las vulnerabilidades en la versión Serv-U 2026.3.

Detalle
  • CVE-2026-28313: vulnerabilidad de referencia directa insegura a objetos (IDOR) que puede permitir el secuestro del servicio SMTP y conducir a la toma de control arbitraria de cuentas. El fabricante indica que el impacto es menor en los despliegues sobre Windows.
  • CVE-2026-28314: vulnerabilidad de referencia directa insegura a objetos (IDOR) que puede permitir a un usuario autenticado comprometer otras cuentas y hacerse con su control. El impacto también es inferior en instalaciones basadas en Windows.
  • CVE-2026-28310: vulnerabilidad de escalada de privilegios que permite a un administrador de dominio elevar sus privilegios hasta obtener permisos de administrador del sistema, comprometiendo completamente la gestión de la plataforma.
  • CVE-2026-28309: vulnerabilidad de control de acceso incorrecto que permite a un administrador de dominio crear nuevas cuentas con privilegios de administrador del sistema, obteniendo acceso privilegiado sobre la aplicación.

El CVE asignado a la vulnerabilidad de severidad media es CVE-2026-28315 y su detalle se puede consultar en los enlaces de las referencias.