Cinco nuevos avisos de SCI
Índice
- Verificación incorrecta de firma criptográfica en Mendix SAML de Siemens
- Neutralización incorrecta de secuencias en VPN Client de IXON
- Desbordamiento de búfer en NetStaX EtherNet/IP Stack de Pyramid Solutions
- Permisos incorrectos en Ignition de Inductive Automation
- Múltiples vulnerabilidades en productos de ABB
Verificación incorrecta de firma criptográfica en Mendix SAML de Siemens
- Mendix SAML (Mendix 9.24 compatible): versiones anteriores a la V3.6.27;
- Mendix SAML (Mendix 10 compatible): versiones anteriores a la V4.2.3;
- Mendix SAML (Mendix 11 compatible): versiones anteriores a la V4.2.3.
Siemens ha publicado 1 vulnerabilidad de severidad alta que, en caso de ser explotada, podría permitir a un atacante realizar un secuestro de cuentas.
- Mendix SAML (Mendix 9.24 compatible): actualizar a la versión V3.6.27 o superiores;
- Mendix SAML (Mendix 10 compatible): actualizar a la versión V4.2.3 o superiores;
- Mendix SAML (Mendix 11 compatible): actualizar a la versión V4.2.3 o superiores.
CVE-2026-80465: no se valida correctamente la firma de la respuesta SAML. Un atacante remoto no autenticado podría aprovecharlo para secuestrar una cuenta (sesión) en determinadas configuraciones de SSO.
Neutralización incorrecta de secuencias en VPN Client de IXON
Cliente VPN IXON: versiones anteriores a la 1.4.7.
Luuk van Rheden y Stan van Duijnhoven, de IXON, han informado sobre una vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante ejecutar código de forma remota en el ordenador que ejecuta el cliente con privilegios elevados.
IXON recomienda actualizar el cliente VPN de IXON a la versión 1.4.7 o posterior en todos los equipos donde esté instalado.
CVE-2026-75925: neutralización incorrecta de secuencias CRLF en el cliente VPN IXON podría permitir a un atacante ejecutar comandos como root o SYSTEM. Los valores de configuración aceptados por el servicio local se escriben en un archivo que posteriormente es utilizado por un subproceso privilegiado, sin que se neutralicen las secuencias de fin de línea, lo que permite introducir directivas adicionales en dicho archivo. La interfaz de configuración acepta cambios sin autenticar ni verificar el origen del solicitante. La configuración inyectada persiste en el disco incluso después de reiniciar el cliente y el sistema operativo, y la conexión VPN continúa funcionando con normalidad, por lo que el usuario no percibe ningún cambio de comportamiento.
Desbordamiento de búfer en NetStaX EtherNet/IP Stack de Pyramid Solutions
Los siguientes productos con versión anterior a la 5.6.1:
- EtherNet/IP Adapter DLL Kit (EIPA);
- EtherNet/IP Adapter DLL Kit with CIP Security (EIPA-SECURE);
- EtherNet/IP Adapter Development Kit (EADK);
- EtherNet/IP Adapter Development Kit with CIP Security (EADK-SECURE);
- EtherNet/IP Scanner DLL Kit (EIPS);
- EtherNet/IP Scanner DLL Kit with CIP Security (EIPS-SECURE);
- EtherNet/IP Scanner Development Kit (ESDK);
- EtherNet/IP Scanner Development Kit with CIP Security (ESDK-SECURE).
Pyramid Solutions ha publicado 1 vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante remoto no autenticado causar corrupción de memoria, provocar el bloqueo del dispositivo, o potencialmente crear un vector de ataque remoto sin que el dispositivo de origen reciba una indicación de error CIP mostrando que la solicitud no se pudo procesar.
El fabricante recomienda actualizar a NetStaX versión 5.6.1 o posterior.
CVE-2026-78012: desbordamiento de búfer Basado en Pila en NetStaX EtherNet/IP Stack. La explotación de la vulnerabilidad podría permitir que una solicitud de mensaje explícito Class 3 grande exceda el búfer de recepción en el lado de la aplicación sin generar un error o advertencia. El resultado podría ser corrupción de memoria, bloqueo del dispositivo, o un potencial vector de ataque remoto sin que el dispositivo de origen reciba una indicación de error CIP indicando que la solicitud no se pudo procesar.
Permisos incorrectos en Ignition de Inductive Automation
Inductive Automation Ignition: versión 8.1.53 y anteriores.
Inductive Automation ha publicado 1 vulnerabilidad de severidad alta que, en caso de ser explotada, podría permitir a un atacante autenticado crear proyectos.
Inductive Automation ha determinado que este problema se debe a una configuración predeterminada, no a un fallo en el control de acceso en sí. Se recomienda a los usuarios actualizar a la versión 8.1.54 o posterior (o a la última versión 8.3), que restringe la creación de proyectos a las sesiones de Designer y ya no depende de esta configuración.
CVE-2026-77393: el parámetro de configuración de Gateway 'Create Project Role(s)' viene en blanco. Un atacante autenticado podría aprovecharlo para crear proyectos (siempre que pudiera ejecutar scripts de Gateway).
Múltiples vulnerabilidades en productos de ABB
Las siguientes herramientas y servicios de ABB están afectados por estas vulnerabilidades:
- Automation Builder versiones anteriores a la 2.10.0;
- Drive Application Builder;
- Virtual Drive versiones anteriores a la 1.5.1;
- Virtual DrivePlus versiones anteriores a la 1.70;
- mapp Services versiones anteriores a la 6.8.0.
ABB ha publicado 6 vulnerabilidades de severidad alta que, en caso de ser explotadas, podrían permitir a un atacante local escalar privilegios y ejecutar código con privilegios del sistema operativo, así como provocar una denegación de servicio, causar corrupción de datos, eludir mecanismos de validación y autenticación, acceder a información confidencial de licenciamiento y configuración, y alterar la configuración del sistema.
- Actualizar a CodeMeter Runtime 8.41a o 9.10;
- Actualizar mapp Services a versión 6.8.0 o posterior.
- CVE-2026-81572: escalada de privilegios local en CodeMeter. Archivo temporal predecible en C:\CM-Stick sin validación NTFS reparse. Un atacante local puede crear junction a ruta arbitraria, permitiendo eliminación de archivos con privilegios del sistema.
- CVE-2026-81573: omisión de control de acceso al Servidor CodeMeter, sin restricción origen de red en comandos configuración. Permite lectura datos sensibles y alteración credenciales WebAdmin si IsNetworkServer=1.
- CVE-2026-81574: vulnerabilidad de cadena de formato, el componente de logging de CodeMeter no desinfecta adecuadamente cadenas de entrada en ciertos casos, lo que permite la inyección de especificadores de formato tipo printf, causando bloqueo y divulgación memoria si IsNetworkServer=1.
- CVE-2026-81575: falta de validación de rangos en el búfer, solicitudes opcode 0x5e causan lecturas fuera límites y denegación servicio si IsNetworkServer=1.
- CVE-2026-81576: autenticación débil en los manejadores de sesión. SID criptográficamente débil permite fuerza bruta y acceso licencia ajena si IsNetworkServer=1.
- CVE-2026-79679: entropía insuficiente de los autenticadores utilizados durante el funcionamiento operacional. Estos autenticadores no generan suficiente aleatoriedad criptográfica. Un atacante con acceso a la red del sistema podría explotar esta debilidad para acceder al componente servidor OPC UA asociado a mapp Audit, potencialmente comprometiendo la integridad y disponibilidad de la funcionalidad de auditoría.


