Identificadas vulnerabilidades de escalada de privilegios en software industrial de Rockwell Automation
CISA ha emitido una alerta de seguridad, ICS Advisory ICSA-26-244-02, para informar sobre dos vulnerabilidades de alta severidad detectadas en la Redundancy Module Configuration Tool de Rockwell Automation. Estas deficiencias, identificadas como CVE-2026-9633 y CVE-2026-9634, se clasifican bajo la categoría CWE-276, que hace referencia a permisos predeterminados incorrectos.
Ambas vulnerabilidades residen en el modo en que el binario de la herramienta, RM3ConfigTool.exe o RMConfigTool.exe, busca librerías DLL necesarias. Debido a permisos predeterminados incorrectos, ciertos directorios en la ruta del sistema pueden ser escribibles por usuarios estándar. Un atacante local podría aprovechar esta debilidad colocando una DLL maliciosa en uno de estos directorios. Si posteriormente un administrador ejecuta la herramienta, la DLL fraudulenta sería cargada en el proceso con privilegios elevados, permitiendo la ejecución de código con permisos de Administrador o SYSTEM.
Las versiones afectadas incluyen la Redundancy Module Configuration Tool 10.00.00 (CVE-2026-9633) y las versiones comprendidas entre la 9.00.00 y la 10.00.00 (inclusive) (CVE-2026-9634). La severidad de estos fallos ha sido calificada como ALTA, con una puntuación base CVSS v3.1 de 7.3 y CVSS v4.0 de 7.0.
Rockwell Automation ha respondido liberando la versión 10.01.00 de la Redundancy Module Configuration Tool, la cual resuelve estos problemas. Para aquellos usuarios que no puedan actualizar de inmediato, la compañía sugiere seguir sus prácticas de seguridad recomendadas.
Es importante destacar que estas vulnerabilidades no son explotables de forma remota y, hasta la fecha, no se ha reportado ninguna explotación pública específica a CISA. La herramienta afectada se utiliza en el sector de fabricación crítica a nivel mundial, subrayando la importancia de aplicar las correcciones pertinentes.
Fuente original: CISA Advisories







