ciberseguridad

Vulnerabilidades de alta severidad afectan a dispositivos ArmorStart LT de Rockwell Automation

Fallos de *cross-site scripting* y denegación de servicio detectados en versiones <=v2.001.

Según una alerta publicada por CISA en cisa.gov (ICSA-26-246-04), los dispositivos Rockwell Automation ArmorStart LT en sus versiones hasta la v2.001, inclusive, presentan dos vulnerabilidades de seguridad. Estos fallos afectan a productos desplegados en sectores de fabricación crítica a nivel mundial.

La primera vulnerabilidad, identificada como CVE-2026-19471, corresponde a múltiples problemas de cross-site scripting (XSS) almacenado (CWE-79). Este fallo se produce cuando la entrada del usuario no se sanea adecuadamente y se almacena en el servidor, permitiendo a un atacante inyectar scripts maliciosos que se ejecutarán cuando otros usuarios accedan a la página afectada. Esta vulnerabilidad tiene una puntuación CVSS v3.1 de 7.3, categorizándose como de severidad ALTA, y una puntuación CVSS v4.0 de 6.9, calificada como de severidad MEDIA.

La segunda vulnerabilidad, CVE-2026-19472, es un problema de denegación de servicio (DoS) (CWE-770). Este fallo reside en el manejo incorrecto de solicitudes HTTP PUT específicamente diseñadas y enviadas al servidor web integrado del ArmorStart LT. Su explotación puede resultar en una pérdida de disponibilidad del servidor web. Para esta vulnerabilidad, la puntuación CVSS v3.1 es de 7.5, designada como de severidad ALTA, y la puntuación CVSS v4.0 es de 8.7, también de severidad ALTA.

Rockwell Automation ha abordado estas vulnerabilidades en la versión de firmware v2.002 y recomienda a todos los usuarios actualizar sus dispositivos a la versión más reciente. Para aquellos que no puedan actualizar, se aconseja seguir las mejores prácticas de seguridad de la compañía. CISA también recomienda minimizar la exposición de los dispositivos de los sistemas de control a la red, asegurando que no sean accesibles desde internet, y situar las redes de sistemas de control detrás de cortafuegos, aislándolas de las redes empresariales. Hasta el momento, no se ha informado a CISA de ninguna explotación pública conocida de estas vulnerabilidades.

Fuente original: CISA Advisories

Publicaciones Similares

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *