ciberseguridad

Alerta de denegación de servicio en plataformas Logix de Rockwell Automation

Una vulnerabilidad de severidad alta afecta a controladores industriales, requiriendo un ciclo de encendido para su recuperación.

La vulnerabilidad, identificada como CVE-2026-9637, reside en la inadecuada validación de la longitud de las entradas durante el procesamiento de mensajes CIP (Common Industrial Protocol). Su explotación puede provocar una falla mayor no recuperable (MNRF) en los dispositivos afectados, lo que exige un ciclo de encendido para restablecer la operatividad.

Los productos específicos de Rockwell Automation afectados incluyen:

  • ControlLogix 5580: versiones anteriores a V33, y rangos V34.011-V34.014, V35.011-V35.013, V36.011-V36.012.
  • CompactLogix 5380: versiones anteriores a V33, y rangos V34.011-V34.014, V35.011-V35.013, V36.011-V36.012.
  • GuardLogix 5580: versiones anteriores a V33, y rangos V34.011-V34.014, V35.011-V35.013, V36.011-V36.012.
  • Compact GuardLogix 5380: versiones anteriores a V33, y rangos V34.011-V34.014, V35.011-V35.013, V36.011-V36.012.

Según el aviso ICSA-26-244-03 de CISA, publicado el 1 de septiembre de 2026 en cisa.gov, la vulnerabilidad ha sido calificada con una puntuación CVSSv3.1 de 7.5 y CVSSv4.0 de 8.7, ambas correspondientes a una severidad HIGH. La afectación se extiende a sectores de infraestructura crítica, particularmente la fabricación, con despliegue a nivel mundial.

Rockwell Automation recomienda a los usuarios actualizar el firmware a las versiones V37.011, 34.015, 35.014 o 36.013, según corresponda a la plataforma y versión base. Para quienes no puedan actualizar inmediatamente, se sugiere aplicar las mejores prácticas de seguridad de Rockwell Automation y las recomendaciones generales de CISA, que incluyen minimizar la exposición de dispositivos de sistemas de control en la red, ubicarlos detrás de cortafuegos y aislarlos de redes de negocio, y utilizar VPNs para acceso remoto.

Hasta la fecha, CISA no ha recibido informes sobre explotación pública conocida de esta vulnerabilidad.

Fuente original: CISA Advisories

Publicaciones Similares

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *