ciberseguridad

Rockwell Automation 1756-ENBT Module, vulnerabilidad de denegación de servicio

Un fallo de alta severidad en este puente EtherNet/IP podría interrumpir operaciones industriales críticas.

Según un aviso publicado por CISA, una vulnerabilidad de denegación de servicio (CVE-2025-10478) ha sido identificada en todas las versiones del módulo Rockwell Automation 1756-ENBT. Este módulo es un puente ControlLogix EtherNet/IP diseñado para facilitar la comunicación entre los controladores Logix 5000 y otros dispositivos Ethernet.

La explotación de este fallo se produce mediante el envío de un paquete CIP manipulado, lo que provoca el colapso del módulo. Una vez afectado, el dispositivo requiere un reinicio para su recuperación, implicando una interrupción en sus operaciones. El problema ha sido clasificado bajo la debilidad común de enumeración CWE-754: ‘Comprobación inadecuada de condiciones inusuales o excepcionales’.

La severidad de esta vulnerabilidad se ha calificado como alta. El sistema de puntuación CVSS v3.1 le otorga una base de 7.5, mientras que CVSS v4.0 la sitúa en 8.7, ambas con una severidad base ‘HIGH’. La amplia implementación de este módulo en sectores de infraestructura crítica a nivel mundial, como la fabricación crítica, la alimentación y agricultura, los sistemas de transporte y las instalaciones de agua y aguas residuales, subraya la relevancia de este hallazgo. Sin embargo, CISA ha declarado que, hasta la fecha, no se ha reportado ninguna explotación pública conocida de esta vulnerabilidad.

Rockwell Automation, quien informó inicialmente la vulnerabilidad a CISA, recomienda a los usuarios actualizar a los módulos 1756-EN2T o 1756-EN4TR. Para aquellos que no puedan realizar la actualización, se aconseja seguir las mejores prácticas de seguridad de Rockwell Automation. Más detalles sobre la mitigación están disponibles en los avisos de seguridad de Rockwell Automation y en la fuente original de CISA Advisories.

Fuente original: CISA Advisories

Publicaciones Similares

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *