Herramienta de actualización ABB KNX
CYBERSECURITY ANÁLISIS DESTACADO

Herramienta de actualización ABB KNX

POR

CISA

FUENTE

All CISA Advisories

DATE

READ

7 min de lectura

ABB confirma una vulnerabilidad (CVE‑2026‑12705) en su herramienta de actualización KNX (versiones ≤2.0.175) que permite a un atacante con acceso físico a un bus KNX manipular la imagen del firmware, lo que podría hacer …

Ver Resumen de CSAF ABB ha sido contactada por un investigador que identificó una vulnerabilidad en uno de sus productos. El informe de vulnerabilidad ha sido compartido en una divulgación responsable. Un atacante que explote con éxito esta vulnerabilidad podría hacer que el producto se vuelva inutilizable. ABB confirma la vulnerabilidad pero al mismo tiempo reconoce que el problema afecta exclusivamente a los dispositivos KNX clásicos que no soportan el último estándar KNX Secure. Debido a la falta de seguridad en los dispositivos KNX heredados, el problema no puede resolverse mediante un cambio de software. Para explotar activamente esta vulnerabilidad, un atacante necesita acceso físico al bus al que está conectado el dispositivo afectado. ABB no tiene planes de medidas correctivas. Las siguientes versiones de la Herramienta de Actualización KNX de ABB están afectadas: Herramienta de Actualización KNX (ABB) <=2.0.175 (CVE-2026-12705) Herramienta de Actualización KNX (BJE) <=2.0.175 (CVE-2026-12705) CVSS Vulnerabilidades de Equipos de Proveedor v3 6.4 ABB Herramienta de Actualización KNX de ABB Soporte Faltante para Verificación de Integridad Antecedentes Sectores de Infraestructura Crítica: Fabricación Crítica Países/Zonas Desplegadas: Mundial Ubicación de la Sede de la Compañía: Suiza Vulnerabilidades Expandir Todo + CVE-2026-12705 No hay protección de la integridad de la imagen del firmware. Esto se aplica exclusivamente a productos KNX heredados Ver Detalles de CVE Productos Afectados Herramienta de Actualización KNX de ABB Proveedor: ABB Versión del Producto: Herramienta de Actualización KNX (ABB) <=2.0.175, Herramienta de Actualización KNX (BJE) <=2.0.175 Estado del Producto: conocido_afectado Remediaciones Mitigación Debido a la naturaleza de la pila de protocolo KNX clásico y el concepto de seguridad, no hay opciones para resolver la vulnerabilidad mediante una actualización de software a nivel técnico. ABB recomienda seguir las recomendaciones de seguridad generales que se enumeran en la guía de seguridad (ver Referencias y Recomendaciones generales de seguridad). Además, se debe evitar el control de funcionalidades sensibles mediante dispositivos KNX heredados, como el acceso a habitaciones de hotel u otras áreas protegidas. Nota: Los estándares KNX heredados nunca fueron diseñados para cumplir con estándares de seguridad de vanguardia como los introducidos con KNX Data Secure publicado en 2017. CWE relevante: CWE-353 Soporte Faltante para Verificación de Integridad Métricas CVSS Versión Puntuación Base Severidad Base Vector String 3.1 6.4 MEDIO CVSS:3.1/AV:A/AC:H/PR:L/UI:N/S:U/C:N/I:H/A:H/E:F/RL:U/RC:C Agradecimientos Qiguang Zhang, Zhen Ling, Junzhou Luo, Chongqing Lei de la Universidad del Sureste, Xinwen Fu de la Universidad de Massachusetts Lowell, y Yue Zhang de la Universidad de Shandong reportaron esta vulnerabilidad a través de divulgación responsable. Aviso La información en este documento está sujeta a cambios sin previo aviso, y no debe interpretarse como un compromiso por parte de ABB. ABB no ofrece garantías, expresas o implícitas, incluyendo garantías de comercialización y adecuación para un propósito particular, por la información contenida en este documento, y no asume ninguna responsabilidad por los errores que puedan aparecer en este documento. En ningún caso ABB o cualquiera de sus proveedores serán responsables de daños directos, indirectos, especiales, incidentales o consecuentes de cualquier naturaleza que surjan del uso de este documento, o del uso de cualquier hardware o software descrito en este documento, incluso si ABB o sus proveedores han sido advertidos sobre la posibilidad de tales daños. Este documento y partes del mismo no deben ser reproducidos o copiados sin el permiso por escrito de ABB, y su contenido no debe ser impartido a un tercero ni utilizado para ningún propósito no autorizado. Todos los derechos de registros y marcas comerciales pertenecen a sus respectivos propietarios. Preguntas Frecuentes ¿Qué causa la vulnerabilidad? - La vulnerabilidad es el resultado de la falta de características de seguridad que nunca fueron especificadas para los productos KNX heredados de ABB. ¿Qué es BJE/ABB Firmware-Update 2.0? - La aplicación ETS “ABB Firmware Update 2.0” y “BJE Firmware Update 2.0” se utiliza para actualizar el firmware de varios dispositivos KNX de ABB directamente a través del bus KNX. Los archivos de firmware más recientes se pueden descargar automáticamente de Internet o importar manualmente. La aplicación se puede usar con ETS 5 o posterior. ¿Qué podría hacer un atacante usando la vulnerabilidad? - Un atacante que explote con éxito esta vulnerabilidad podría hacer que el producto afectado deje de funcionar correctamente si se le otorga acceso físico al bus al que está conectado el producto. En caso de que el atacante sea capaz de ingeniería inversa al firmware del producto, podría cambiar el comportamiento del producto. Es responsabilidad del propietario del producto y del sistema asegurar que el acceso físico al bus de campo esté limitado al personal autorizado. ¿Cómo podría explotar un atacante la vulnerabilidad? - Un atacante podría intentar explotar la vulnerabilidad manipulando la imagen del firmware o interceptando el flujo de datos entre el dispositivo y la herramienta de actualización de firmware. ¿Podría la vulnerabilidad ser explotada de forma remota? - No, para explotar esta vulnerabilidad un atacante necesitaría tener acceso físico a un nodo del sistema afectado. Se asume que el sistema está configurado de acuerdo con las prácticas de seguridad comúnmente aceptadas. ¿Puede la seguridad funcional verse afectada por un exploit de esta vulnerabilidad? - Los dispositivos KNX no están dentro del ámbito de las normas de seguridad funcional. ¿Por qué ABB no tiene planes para medidas correctivas? - Las características de seguridad necesarias para solucionar esta vulnerabilidad con un enfoque técnico perfecto no pueden ser proporcionadas con una actualización de software. Cuando se emitió este aviso de seguridad, ¿se había divulgado públicamente esta vulnerabilidad? - No, ABB recibió información sobre esta vulnerabilidad a través de una divulgación responsable. Cuando se emitió este aviso de seguridad, ¿había recibido ABB informes de que esta vulnerabilidad estaba siendo explotada? - No, ABB no había recibido ninguna información que indique que esta vulnerabilidad había sido explotada cuando se emitió este aviso de seguridad. Aviso Legal y Términos de Uso Este producto se proporciona sujeto a esta Notificación (https://www.cisa.gov/notification) y esta Política de Privacidad y Uso (https://www.cisa.gov/privacy-policy). Prácticas Recomendadas CISA recomienda que los usuarios tomen medidas defensivas para minimizar el riesgo de explotación de estas vulnerabilidades. Minimizar la exposición de red para todos los dispositivos y/o sistemas de control, y asegurar que no sean accesibles desde Internet. Colocar redes de sistemas de control y dispositivos remotos detrás de firewalls y aislarlos de las redes empresariales. Cuando se requiera acceso remoto, utilizar métodos más seguros, como Redes Privadas Virtuales (VPN), reconociendo que las VPN pueden tener vulnerabilidades y deben actualizarse a la versión más reciente disponible. También reconocer que una VPN es tan segura como los dispositivos conectados. CISA recuerda a las organizaciones realizar un adecuado análisis de impacto y evaluación de riesgos antes de implementar medidas defensivas. CISA también proporciona una sección de prácticas recomendadas de seguridad para sistemas de control en la página web de ICS en cisa.gov. Varios productos de CISA que detallan las mejores prácticas de defensa cibernética están disponibles para leer y descargar, incluyendo Mejorando la Ciberseguridad de los Sistemas de Control Industrial con Estrategias de Defensa en Profundidad. CISA anima a las organizaciones a implementar estrategias recomendadas de ciberseguridad para la defensa proactiva de los activos de ICS. Orientación adicional de mitigación y prácticas recomendadas están disponibles públicamente en la página web de ICS en cisa.gov en el documento de información técnica, ICS-TIP-12-146-01B–Estrategias de Detección y Mitigación de Intrusiones Cibernéticas Dirigidas. Las organizaciones que advierten actividad maliciosa sospechosa deben seguir los procedimientos internos establecidos y reportar los hallazgos a CISA para su seguimiento y correlación con otros incidentes. Aviso de Conversión de Asesoría Esta ICSA es una republicación fiel del ABB PSIRT 9AKK108472A9270 de una conversión directa del marco de asesoría de seguridad común del proveedor (CSAF). Esta es republicada en el sitio web de CISA como un medio para aumentar la visibilidad y se proporciona tal cual para fines informativos solamente. CISA no es responsable de la precisión editorial o técnica de las asesorías republicadas y no ofrece garantías de ningún tipo respecto a la información contenida dentro de esta asesoría. Además, CISA no respalda ningún producto o servicio comercial. Por favor, contacte directamente a ABB PSIRT para cualquier pregunta relacionada con esta asesoría. Historial de Revisiones Fecha de Lanzamiento Inicial: 2026-07-17 Resumen de Revisión de Fechas 2026-07-17 1 Versión inicial 2026-07-28 2 Republicación inicial de CISA de la asesoría ABB PSIRT 9AKK108472A9270 Aviso Legal y Términos de Uso