ciberseguridad

Vulnerabilidades en Rockwell Automation Historian ME permiten ejecución remota de código y denegación de servicio

El software, presente en infraestructura crítica, está afectado en sus versiones Series B 5.202 y Series C 7.101.

La CISA ha emitido una advertencia sobre dos vulnerabilidades técnicas que afectan al sistema Rockwell Automation Historian ME, un componente de software utilizado ampliamente en entornos industriales. Según la información publicada por CISA, las versiones específicas afectadas son la Serie B 5.202 y la Serie C 7.101.

La primera vulnerabilidad identificada, CVE-2025-12768, se clasifica como una escritura fuera de límites (Out-of-bounds Write). Con una severidad base CVSS v3.1 de 8.0, considerada ALTA, esta falla podría ser explotada por un atacante con autenticación de bajo nivel para lograr la ejecución remota de código en el dispositivo comprometido. El vector de ataque requiere proximidad de red.

La segunda vulnerabilidad, CVE-2026-12661, es un desbordamiento de búfer basado en pila (Stack-based Buffer Overflow). Clasificada con una severidad base CVSS v3.1 de 4.5, lo que la sitúa en el nivel MEDIO, esta vulnerabilidad permitiría a un atacante autenticado, con acceso a la red adyacente, enviar solicitudes maliciosas a la interfaz web. El resultado potencial es una condición de desbordamiento que puede provocar que el dispositivo se bloquee y deje de responder, causando una denegación de servicio.

El software Rockwell Automation Historian ME se despliega en diversos sectores de infraestructura crítica a escala mundial, incluyendo los sectores químico, de fabricación crítica, alimentario y agrícola, sanitario y de salud pública, así como los sistemas de agua y aguas residuales.

Hasta la fecha, no se ha informado a CISA de ninguna explotación pública conocida de estas vulnerabilidades. Rockwell Automation ha reportado estas fallas a la agencia. Como medida de mitigación, se aconseja a los usuarios que no puedan actualizar a versiones corregidas seguir las mejores prácticas de seguridad de Rockwell Automation y las recomendaciones de CISA para sistemas de control industrial, que incluyen minimizar la exposición de la red y el uso de cortafuegos y VPNs.

Fuente original: CISA Advisories

Publicaciones Similares

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *