ciberseguridad

Identificadas vulnerabilidades de denegación de servicio en RSLinx Classic de Rockwell Automation

La Agencia de Ciberseguridad y Seguridad de Infraestructuras de Estados Unidos (CISA) ha republicado una alerta relativa a varias vulnerabilidades de seguridad que afectan al software RSLinx Classic de Rockwell Automation, empleado en infraestructuras de fabricación críticas a nivel global. Las versiones afectadas incluyen todas las ediciones de RSLinx Classic hasta la 4.50.

Estas vulnerabilidades, identificadas como CVE-2026-9621, CVE-2026-9622, CVE-2026-9624 y CVE-2026-9625, pueden ser explotadas para causar una condición de denegación de servicio. Cada una de ellas puede provocar que el servicio RSLinx Classic se bloquee, lo que exige un reinicio manual para restaurar su funcionalidad.

Los problemas técnicos subyacentes varían. Las CVE-2026-9621 y CVE-2026-9622 se relacionan con el manejo indebido de paquetes CIP malformados, incluyendo aquellos dirigidos al servicio Forward Close. Las CVE-2026-9624 y CVE-2026-9625 derivan de una validación insuficiente de la longitud de los datos y de solicitudes de mensajes incrustados con tamaño excesivo, respectivamente. Estas fallas se clasifican bajo debilidades comunes como desbordamiento de enteros (CWE-190, CWE-191) y desbordamiento de búfer clásico (CWE-120).

En cuanto a la severidad, las vulnerabilidades CVE-2026-9621 y CVE-2026-9622 han sido calificadas con una puntuación CVSS v3.1 de 8.6 (ALTA) y CVSS v4.0 de 9.2 (CRÍTICA). Las CVE-2026-9624 y CVE-2026-9625 presentan una puntuación CVSS v3.1 de 7.5 (ALTA) y CVSS v4.0 de 8.7 (ALTA).

Rockwell Automation ha corregido estas vulnerabilidades en la versión 4.60 de RSLinx Classic. Se recomienda a los usuarios actualizar a esta versión. Para aquellos que no puedan hacerlo de inmediato, Rockwell Automation ha proporcionado directrices de seguridad y mejores prácticas. Hasta la fecha de la alerta de CISA, no se ha reportado ninguna explotación pública conocida de estas vulnerabilidades.

Fuente original: CISA Advisories

Publicaciones Similares

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *