Instituto Nacional de ciberseguridad. Sección Incibe

Dos nuevos avisos de SCI

Índice

  • Múltiples vulnerabilidades en CHARX SEC de Phoenix Contact
  • Falta de integridad de los mensajes durante la transmisión en productos de Mitsubishi Electric

Múltiples vulnerabilidades en CHARX SEC de Phoenix Contact

Fecha30/07/2026
Importancia5 - Crítica
Recursos Afectados

Los siguientes productos de Phoenix Contact son vulnerables cuando ejecutan versiones de firmware anteriores a FW 1.9.1:

  • CHARX SEC-3150 (1138965);
  • CHARX SEC-3150 (1139012);
  • CHARX SEC-3050 (1139018);
  • CHARX SEC-3000 (1139022).
Descripción

Phoenix Contact ha publicado 9 vulnerabilidades: 3 de severidad crítica, 3 de severidad alta y 3 de severidad media. Su explotación podría permitir a un atacante ejecutar comandos arbitrarios, instalar firmware malicioso, comprometer completamente el dispositivo, provocar denegaciones de servicio (DoS) o escalar privilegios.

Solución

El fabricante recomienda actualizar a la versión de firmware FW 1.9.1 que corrige las vulnerabilidades.

Detalle
  • CVE-2026-44104: la actualización del firmware del módulo base del controlador de carga únicamente valida la suma de comprobación CRC32, sin verificar la firma criptográfica del firmware. Un atacante remoto no autenticado puede instalar firmware modificado, comprometiendo completamente el dispositivo.
  • CVE-2026-44108: durante el proceso de apagado del sistema, el cortafuegos se desactiva antes de finalizar el resto de los servicios debido a un error en el orden de ejecución de los scripts. Esto crea una ventana temporal en la que servicios internos quedan expuestos, permitiendo que un atacante remoto no autenticado obtenga acceso al sistema y logre comprometer completamente el dispositivo.
  • CVE-2026-7849: neutralización insuficiente de caracteres especiales en el parámetro idledisconnect del componente SCM permite a un atacante remoto no autenticado inyectar comandos que posteriormente son ejecutados con privilegios de root, obteniendo el control total del sistema.
  • CVE-2026-44106: vulnerabilidad de escalada local de privilegios en el script de inicialización de user-applications permite que un usuario local con pocos privilegios ejecute comandos arbitrarios con privilegios de root, comprometiendo completamente el sistema.
  • CVE-2026-44107: cuando la funcionalidad Modbus TCP está habilitada, un atacante remoto no autenticado puede reiniciar el controlador de carga mediante una función Modbus expuesta sin autenticación, provocando una condición de denegación de servicio.
  • CVE-2026-44103: el servicio JupiCore transmite actualizaciones de firmware al módulo interno de carga sin realizar comprobaciones de integridad o autenticidad. Un atacante remoto no autenticado puede inyectar firmware malicioso, comprometiendo la integridad del dispositivo. El fabricante indica que esta vulnerabilidad puede encadenarse con CVE-2026-44104 para lograr un compromiso completo del sistema.

El detalle de las vulnerabilidades de severidad media se puede ver en el aviso original del fabricante en el apartado de referencias.


Falta de integridad de los mensajes durante la transmisión en productos de Mitsubishi Electric

Fecha30/07/2026
Importancia4 - Alta
Recursos Afectados

Los siguientes productos Mitsubishi Electric que utilizan el protocolo CC-Link IE TSN, en todas sus versiones, se encuentran afectados, entre otros:

  • MELSEC MX Controller (series MX-R y MX-F);
  • Módulos Master/Local RJ71GN11-T2/SX/EIP;
  • FX5-CCLGN-MS;
  • Tarjetas de interfaz CC-Link IE TSN NZ81GN11-SX/T2;
  • Módulos de movimiento RD78G y FX5-40SSC-G / FX5-80SSC-G;
  • Módulos remotos NZ2GN y módulos analógicos/digitales asociados;
  • Servos MELSERVO-J5 y MELSERVO-JET;
  • Variadores FR-A800/F800/E800;
  • Robots industriales CR800-D;
  • Equipos MELIPC;
  • Terminales GOT3000;
  • Software de control y desarrollo MELSOFT y SDK relacionados con CC-Link IE TSN.
Descripción

Mitsubishi Electric ha publicado información sobre 1 vulnerabilidad de severidad alta que, en caso de ser explotada, podría permitir a un atacante alterar los valores de control transmitidos, provocando un funcionamiento incorrecto de los equipos o interfiriendo en sus funciones de control, lo que puede derivar en una denegación de servicio (DoS).

Solución

Mitsubishi Electric no ha publicado una actualización de software para corregir esta vulnerabilidad y recomienda aplicar las siguientes medidas de mitigación:

  • restringir el acceso físico a los dispositivos afectados y a la red CC-Link IE TSN, mediante controles como el cierre de armarios de control, la protección de los puertos Ethernet y el control de acceso a las instalaciones;
  • operar los equipos únicamente dentro de redes de confianza, aisladas de redes no confiables mediante firewalls u otras medidas de segmentación;
  • configurar adecuadamente las credenciales y los privilegios de acceso de los dispositivos de red situados en el perímetro entre redes internas y externas.
Detalle

CVE-2026-13584: vulnerabilidad de integridad insuficiente en las comunicaciones del protocolo CC-Link IE TSN permite que un atacante con acceso a la red manipule los datos de control mediante el envío de paquetes especialmente diseñados. Como consecuencia, puede provocar alteraciones en el funcionamiento de los dispositivos afectados o causar una condición de denegación de servicio (DoS).