Instituto Nacional de ciberseguridad. Sección Incibe

Dos nuevos avisos de SCI

Índice

  • Múltiples vulnerabilidades en CodeMeter Runtime de Sprecher Automation
  • Múltiples vulnerabilidades en ABB Ability zenon

Múltiples vulnerabilidades en CodeMeter Runtime de Sprecher Automation

Fecha10/09/2026
Importancia4 - Alta
Recursos Afectados
  • SPRECON-V460 que ejecutan CodeMeter Runtime en las versiones 6.x, 7.x u 8.x y anteriores a 8.41a o en las versiones 9.x y anteriores a 9.10.
Descripción

Sprecher Automation ha sido notificada por WIBU-Systems sobre 5 vulnerabilidades de severidad alta que, podrían permitir a un atacante, escalar privilegios de forma local.

Solución

Actualiza las versiones de CodeMeter Runtime 

  • 8.x a la 8.41a o posteriores.
  • 9.x a la 9.10 o posteriores.
Detalle
  • CVE-2026-81572: resolución incorrecta de enlaces antes del acceso a los archivos. El comando 'cmu.exe --create-io --file C:' crea un archivo temporal predecible en la ruta 'C:\CM-Stick'. Las rutas del directorio y del archivo no se comprueban adecuadamente en busca de puntos de reanálisis NTFS, como uniones o enlaces simbólicos, antes de que se realicen las operaciones con los archivos. Un atacante local puede crear una unión en el archivo temporal que apunte a una ruta del sistema arbitraria. Dado que CodeMeter Runtime se ejecuta con privilegios de sistema, esto podría permitir que se eliminaran archivos arbitrarios con privilegios de sistema y facilitar la escalada de privilegios locales.
  • CVE-2026-81573: control de acceso inadecuado en los comandos de configuración de uso exclusivamente local. Si CodeMeter Runtime está configurado como servidor, el gestor de comandos de configuración no aplica restricciones de origen de red. Por lo tanto, los comandos destinados únicamente a clientes locales o de la misma red pueden ser ejecutados por cualquier entidad remota. Un atacante puede leer datos de configuración potencialmente sensibles y sobrescribir valores seleccionados en el archivo Server.ini. Esto incluye el hash de las credenciales de CodeMeter WebAdmin, lo que permite la apropiación de WebAdmin.
  • CVE-2026-81574: el registrador no depura las cadenas de entrada en determinados casos, lo que permite a un atacante inyectar especificadores de formato tipo `printf`. Esto puede utilizarse para provocar de forma fiable un fallo en CodeMeter y revelar información confidencial, como la memoria del proceso y los canarios de pila. El ataque funciona de forma local, por ejemplo, utilizando 'cmu --set-proxy' para establecer el valor del proxy, y de forma remota cuando se combina con CVE-2026-81573, configurando 'General.ProxyServer' y activando a continuación esta vulnerabilidad.
  • CVE-2026-81575: si se configura como servidor, CodeMeter Runtime acepta solicitudes con el código de operación 0x5e, que contienen la longitud de los datos y los propios datos. Si no se comprueba que el valor de la longitud de los datos se encuentre dentro de los límites, pueden producirse lecturas fuera de límites, lo que provocaría un error de segmentación que, en última instancia, haría que CodeMeter Runtime se bloqueara.
  • CVE-2026-81576: si se configura como servidor, CodeMeter Runtime asigna identificadores por conexión y utiliza un SID con baja seguridad criptográfica como único método de autenticación. Un atacante puede descifrar el SID mediante un ataque de fuerza bruta, recuperar el número de identificador de otra sesión y leer la información de la licencia correspondiente a otro identificador.

 


Múltiples vulnerabilidades en ABB Ability zenon

Fecha10/09/2026
Importancia4 - Alta
Recursos Afectados

Las vulnerabilidades afectan a la plataforma de software ABB zenon, versión 14 y anteriores, en aquellas instalaciones que incluyan el componente WIBU-Systems CodeMeter Runtime para Windows, utilizado para la concesión de licencias de software y la gestión de las mismas. Se ven afectadas las versiones de CodeMeter Runtime anteriores a la 8.41a. Los sistemas que no incluyen ni utilizan este componente CodeMeter Runtime no se ven afectados.

Descripción

ABB ha publicado 5 vulnerabilidades de severidad alta que, en caso de ser explotadas, podrían permitir a un atacante escalar privilegios, leer y sobrescribir datos sensibles de configuración o provocar una denegación de servicio.

Solución
  • Actualizar WIBU-Systems CodeMeter Runtime a la versión 8.41a o posterior.
  • Cuando la actualización no sea viable, ABB recomienda a los propietarios de los activos que realicen una evaluación de riesgos y apliquen controles compensatorios, como el aislamiento de la red, las restricciones de acceso y una mayor supervisión de los sistemas afectados.
Detalle
  • CVE-2026-81572: en CodeMeter Runtime, desde la versión 8.40 hasta la 8.41a (excluida) y desde la 9.00 hasta la 9.10 (excluida), el comando 'cmu.exe --create-io --file C:' crea un archivo temporal predecible en la ruta C:\CM-Stick. Las rutas del directorio y del archivo no se comprueban adecuadamente en busca de puntos de reanálisis de NTFS, como uniones o enlaces simbólicos, antes de que se realicen las operaciones con los archivos. Un atacante local podría crear una unión en el archivo temporal que apunte a una ruta del sistema arbitraria, lo que podría permitir la eliminación de archivos arbitrarios con privilegios de sistema y, potencialmente, facilitar la escalada de privilegios locales.
  • CVE-2026-81573: si CodeMeter Runtime, en versiones anteriores a la 8.41a o la 9.10, está configurado como servidor, el gestor de comandos de configuración no aplica restricciones de origen de red. Un atacante podría leer datos de configuración potencialmente confidenciales y sobrescribir valores seleccionados en el archivo Server.ini. Esto incluye el hash de las credenciales de CodeMeter WebAdmin, lo que permite la toma de control de WebAdmin.
  • CVE-2026-81574: en CodeMeter Runtime, en versiones anteriores a la 8.41a y la 9.10, el logger no depura las cadenas de entrada en determinados casos. Un atacante podría inyectar especificadores de formato tipo printf, lo que podría provocar de forma fiable un fallo en CodeMeter y revelar información confidencial, como la memoria del proceso y los canarios de la pila.
  • CVE-2026-81575: si se configura como servidor, CodeMeter Runtime, en versiones anteriores a la 8.41a y la 9.10, acepta solicitudes con el código de operación 0x5e, que contienen la longitud de los datos y los propios datos. La falta de comprobación de límites en el valor de la longitud de los datos puede dar lugar a lecturas fuera de límites, lo que permitiría a un atacante provocar un error de segmentación que, en última instancia, hace que CodeMeter Runtime se bloquee.
  • CVE-2026-81576: si se configura como servidor, CodeMeter Runtime, en versiones anteriores a la 8.41a y la 9.10, asigna identificadores por conexión y utiliza un SID con baja seguridad criptográfica como único método de autenticación. Un atacante podría descifrar el SID mediante un ataque de fuerza bruta, recuperar el número de identificador de otra sesión y leer la información de la licencia correspondiente a otro identificador.