Instituto Nacional de ciberseguridad. Sección Incibe

Cinco nuevos avisos de SCI

Índice

  • Verificación incorrecta de firma criptográfica en Mendix SAML de Siemens
  • Neutralización incorrecta de secuencias en VPN Client de IXON
  • Desbordamiento de búfer en NetStaX EtherNet/IP Stack de Pyramid Solutions
  • Permisos incorrectos en Ignition de Inductive Automation
  • Múltiples vulnerabilidades en productos de ABB

Verificación incorrecta de firma criptográfica en Mendix SAML de Siemens

Fecha04/09/2026
Importancia4 - Alta
Recursos Afectados
  • Mendix SAML (Mendix 9.24 compatible): versiones anteriores a la V3.6.27;
  • Mendix SAML (Mendix 10 compatible): versiones anteriores a la V4.2.3;
  • Mendix SAML (Mendix 11 compatible): versiones anteriores a la V4.2.3.
Descripción

Siemens ha publicado 1 vulnerabilidad de severidad alta que, en caso de ser explotada, podría permitir a un atacante realizar un secuestro de cuentas.

Solución
  • Mendix SAML (Mendix 9.24 compatible): actualizar a la versión V3.6.27 o superiores;
  • Mendix SAML (Mendix 10 compatible): actualizar a la versión V4.2.3 o superiores;
  • Mendix SAML (Mendix 11 compatible): actualizar a la versión V4.2.3 o superiores.
Detalle

CVE-2026-80465: no se valida correctamente la firma de la respuesta SAML. Un atacante remoto no autenticado podría aprovecharlo para secuestrar una cuenta (sesión) en determinadas configuraciones de SSO.


Neutralización incorrecta de secuencias en VPN Client de IXON

Fecha04/09/2026
Importancia5 - Crítica
Recursos Afectados

Cliente VPN IXON: versiones anteriores a la 1.4.7.

Descripción

Luuk van Rheden y Stan van Duijnhoven, de IXON, han informado sobre una vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante ejecutar código de forma remota en el ordenador que ejecuta el cliente con privilegios elevados.

Solución

IXON recomienda actualizar el cliente VPN de IXON a la versión 1.4.7 o posterior en todos los equipos donde esté instalado.

Detalle

CVE-2026-75925: neutralización incorrecta de secuencias CRLF en el cliente VPN IXON podría permitir a un atacante ejecutar comandos como root o SYSTEM. Los valores de configuración aceptados por el servicio local se escriben en un archivo que posteriormente es utilizado por un subproceso privilegiado, sin que se neutralicen las secuencias de fin de línea, lo que permite introducir directivas adicionales en dicho archivo. La interfaz de configuración acepta cambios sin autenticar ni verificar el origen del solicitante. La configuración inyectada persiste en el disco incluso después de reiniciar el cliente y el sistema operativo, y la conexión VPN continúa funcionando con normalidad, por lo que el usuario no percibe ningún cambio de comportamiento.


Desbordamiento de búfer en NetStaX EtherNet/IP Stack de Pyramid Solutions

Fecha04/09/2026
Importancia5 - Crítica
Recursos Afectados

Los siguientes productos con versión anterior a la 5.6.1:

  • EtherNet/IP Adapter DLL Kit (EIPA);
  • EtherNet/IP Adapter DLL Kit with CIP Security (EIPA-SECURE);
  • EtherNet/IP Adapter Development Kit (EADK);
  • EtherNet/IP Adapter Development Kit with CIP Security (EADK-SECURE);
  • EtherNet/IP Scanner DLL Kit (EIPS);
  • EtherNet/IP Scanner DLL Kit with CIP Security (EIPS-SECURE);
  • EtherNet/IP Scanner Development Kit (ESDK);
  • EtherNet/IP Scanner Development Kit with CIP Security (ESDK-SECURE).
Descripción

Pyramid Solutions ha publicado 1 vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante remoto no autenticado causar corrupción de memoria, provocar el bloqueo del dispositivo, o potencialmente crear un vector de ataque remoto sin que el dispositivo de origen reciba una indicación de error CIP mostrando que la solicitud no se pudo procesar.

Solución

El fabricante recomienda actualizar a NetStaX versión 5.6.1 o posterior. 

Detalle

CVE-2026-78012: desbordamiento de búfer Basado en Pila en NetStaX EtherNet/IP Stack. La explotación de la vulnerabilidad podría permitir que una solicitud de mensaje explícito Class 3 grande exceda el búfer de recepción en el lado de la aplicación sin generar un error o advertencia. El resultado podría ser corrupción de memoria, bloqueo del dispositivo, o un potencial vector de ataque remoto sin que el dispositivo de origen reciba una indicación de error CIP indicando que la solicitud no se pudo procesar.


Permisos incorrectos en Ignition de Inductive Automation

Fecha04/09/2026
Importancia4 - Alta
Recursos Afectados

Inductive Automation Ignition: versión 8.1.53 y anteriores.

Descripción

Inductive Automation ha publicado 1 vulnerabilidad de severidad alta que, en caso de ser explotada, podría permitir a un atacante autenticado crear proyectos.

Solución

Inductive Automation ha determinado que este problema se debe a una configuración predeterminada, no a un fallo en el control de acceso en sí. Se recomienda a los usuarios actualizar a la versión 8.1.54 o posterior (o a la última versión 8.3), que restringe la creación de proyectos a las sesiones de Designer y ya no depende de esta configuración.

Detalle

CVE-2026-77393: el parámetro de configuración de Gateway 'Create Project Role(s)' viene en blanco. Un atacante autenticado podría aprovecharlo para crear proyectos (siempre que pudiera ejecutar scripts de Gateway).


Múltiples vulnerabilidades en productos de ABB

Fecha04/09/2026
Importancia4 - Alta
Recursos Afectados

Las siguientes herramientas y servicios de ABB están afectados por estas vulnerabilidades:

  • Automation Builder versiones anteriores a la 2.10.0;
  • Drive Application Builder;
  • Virtual Drive versiones anteriores a la 1.5.1;
  • Virtual DrivePlus versiones anteriores a la 1.70;
  • mapp Services versiones anteriores a la 6.8.0.
Descripción

ABB ha publicado 6 vulnerabilidades de severidad alta que, en caso de ser explotadas, podrían permitir a un atacante local escalar privilegios y ejecutar código con privilegios del sistema operativo, así como provocar una denegación de servicio, causar corrupción de datos, eludir mecanismos de validación y autenticación, acceder a información confidencial de licenciamiento y configuración, y alterar la configuración del sistema.

Solución
  • Actualizar a CodeMeter Runtime 8.41a o 9.10;
  • Actualizar mapp Services a versión 6.8.0 o posterior.
Detalle
  • CVE-2026-81572: escalada de privilegios local en CodeMeter. Archivo temporal predecible en C:\CM-Stick sin validación NTFS reparse. Un atacante local puede crear junction a ruta arbitraria, permitiendo eliminación de archivos con privilegios del sistema.
  • CVE-2026-81573: omisión de control de acceso al Servidor CodeMeter, sin restricción origen de red en comandos configuración. Permite lectura datos sensibles y alteración credenciales WebAdmin si IsNetworkServer=1.
  • CVE-2026-81574: vulnerabilidad de cadena de formato, el componente de logging de CodeMeter no desinfecta adecuadamente cadenas de entrada en ciertos casos, lo que permite la inyección de especificadores de formato tipo printf, causando bloqueo y divulgación memoria si IsNetworkServer=1.
  • CVE-2026-81575: falta de validación de rangos en el búfer, solicitudes opcode 0x5e causan lecturas fuera límites y denegación servicio si IsNetworkServer=1.
  • CVE-2026-81576: autenticación débil en los manejadores de sesión. SID criptográficamente débil permite fuerza bruta y acceso licencia ajena si IsNetworkServer=1.
  • CVE-2026-79679: entropía insuficiente de los autenticadores utilizados durante el funcionamiento operacional. Estos autenticadores no generan suficiente aleatoriedad criptográfica. Un atacante con acceso a la red del sistema podría explotar esta debilidad para acceder al componente servidor OPC UA asociado a mapp Audit, potencialmente comprometiendo la integridad y disponibilidad de la funcionalidad de auditoría.