Siemens ha lanzado actualizaciones de seguridad que corrigen múltiples vulnerabilidades en sus productos, entre ellas, dos de severidad crítica. Un actor malicioso podría lograr la omisión de autenticación, realizar una escalada de privilegios o provocar condiciones de denegación de servicio en los sistemas afectados.
Productos afectados
- SIMATIC S7-PLCSIM Advanced
- Tiempo de ejecución de Mendix
- Opcenter X
- CPCI85 Procesamiento/Comunicación Centralizada
Impacto
Las vulnerabilidades se han identificado como:
CVE-2026-56451: con una puntuación de 10.0 en CVSS v4.0. Existe una vulnerabilidad de verificación incorrecta de firma criptográfica en la plataforma Opcenter X de Siemens. El fallo se debe a que la aplicación no valida adecuadamente el algoritmo especificado en el encabezado de los tokens JWT, lo que habilita ataques de tipo Algorithm Confusion. Un actor malicioso remoto no autenticado podría falsificar JWT arbitrarios, eludir los mecanismos de autenticación y suplantar la identidad de cualquier usuario, incluidas las cuentas administrativas, obteniendo acceso completo no autorizado a la aplicación.
CVE-2026-7891: con una puntuación de 9.1 en CVSS v4.0. Existe una vulnerabilidad en la documentación y gestión de permisos heredados en Mendix Runtime de Siemens. El problema radica en que la documentación oficial sobre reglas de acceso no describe adecuadamente el comportamiento especial de la entidad System.User. Debido a esto, los desarrolladores pueden configurar reglas de acceso excesivamente permisivas sobre dicha entidad al construir sus aplicaciones. Un actor malicioso remoto no autenticado podría abusar de estas configuraciones defectuosas y acceder de forma no autorizada a datos confidenciales de usuarios o lograr una escalada de privilegios dentro de las aplicaciones Mendix desplegadas.
Recomendación
Actualizar a la última versión disponible a través del sitio web oficial del fabricante.
Referencias
