ciberseguridad

Schneider Electric aborda vulnerabilidades en sus dispositivos NetBotz 5 750/755

Dos fallos de seguridad de severidad media afectan a los sistemas de monitorización de seguridad y entorno, con riesgo de ejecución de código y acceso no autorizado.

El aviso ICSA-26-260-05 de CISA, que republica una alerta de Schneider Electric CPCERT (SEVD-2026-223-02), ha puesto de manifiesto la existencia de varias vulnerabilidades en los dispositivos NetBotz 5 750 y NetBotz 5 755 de Schneider Electric. Estos sistemas son utilizados para la supervisión de entornos, ofreciendo capacidades de monitorización de temperatura, humedad, fugas, humo, vibración, contacto de puertas y vídeo.

Las vulnerabilidades identificadas son CVE-2026-13336 y CVE-2026-13337, ambas clasificadas con una severidad media según el sistema de puntuación CVSS v3.1. La primera, CVE-2026-13336 (CWE-78: ‘Improper Neutralization of Special Elements used in an OS Command’), permitiría la ejecución de comandos del sistema operativo Linux si se restaura una copia de seguridad del sistema que ha sido alterada maliciosamente. Se le asigna una puntuación base CVSS v3.1 de 6.4.

La segunda vulnerabilidad, CVE-2026-13337 (CWE-564: ‘SQL Injection: Hibernate’), podría posibilitar la inyección de consultas HQL maliciosas en la base de datos de NetBotz. Esto ocurriría si un usuario malintencionado accede y se autentica en el dispositivo a través de su interfaz de servicio web o interfaz de usuario web. Su puntuación base CVSS v3.1 es de 4.6.

Ambas vulnerabilidades afectan a las versiones 5.5.2 y anteriores de los modelos NetBotz 5 750 y NetBotz 5 755. Schneider Electric ha señalado que la falta de aplicación de la remediación correspondiente podría derivar en la ejecución de código arbitrario o remoto a través de la red local, lo que consecuentemente podría llevar a la manipulación del dispositivo y el acceso no autorizado a datos. Los productos NetBotz se implementan en sectores como Instalaciones Comerciales, Manufactura Crítica y Tecnologías de la Información a escala global.

La solución para estas vulnerabilidades se incluye en la versión 5.6.0 del firmware para los dispositivos NetBotz 5 750/755, ya disponible. La actualización requiere un reinicio del dispositivo para su correcta instalación y aplicación.

Fuente original: CISA Advisories

Publicaciones Similares

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *