
MZ Automation lib60870
POR
CISA
FUENTE
All CISA Advisories
DATE
READ
3 min de lectura
Dos vulnerabilidades de lectura fuera de los límites (CVE-2026-61893 y CVE-2026-63033) en la biblioteca lib60870 de MZ Automation versión 2.4.0 permiten que se envíen marcos IEC 60870-5-104 mal formados para leer más …
Vista Resumen CSAF Explotación exitosa de estas vulnerabilidades puede causar que el dispositivo accionado falle. Las siguientes versiones de MZ Automation lib60870 están afectadas: lib60870 2.4.0 (CVE-2026-61893, CVE-2026-63033) CVSS Proveedor Equipo Vulnerabilidades v3 6.5 MZ Automation GmbH MZ Automation lib60870 Lectura fuera de los límites Infraestructura crítica Sectores: Energía, Agua y Aguas Residuales, Fabricación Crítica, Productos Químicos Países/Áreas De Implementación: Mundial Ubicación de la Sede de la Compañía: Alemania Las vulnerabilidades Se incluyen todos Detalles del CVE Productos afectados MZ Automation lib60870 Proveedor: MZ Automation GmbH Versión del Producto: MZ Automation GmbH lib60870: 2.4.0 Estado del Producto: conocido_afectado Remediaciones MZ Automation recomienda a los usuarios que actualicen a la versión 2.4.1 cuando esté disponible. Solución del proveedor Ver las advertencias de MZ Automation para obtener más información: https://github.com/mz-automation/lib60870/security/advisories/GHSA-g3w7-x5rx-83xm https://github.com/mz-automation/lib60870/security/advisories/GHSA-g3w7-x5rx-83xm CWE relevante: CWE-125 Lectura fuera de los límites Métricas Puntuación base de la versión CVSS Severidad base Vector de cadena 3.1 6.5 MEDIO CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L 4.0 6.9 MEDIO CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:L/SC:N/SI:N/SA:N CVE-2026-63033 Un marco IEC 60870-5-104 elaborado con un número de objeto declarado que excede lo que cabe en el cuerpo de ASDU causa que InformationObject_ParseObjectAddress lea un byte más allá del final del búfer de mensaje asignado en la pila. Ver Detalles del CVE Productos afectados MZ Automation lib60870 Proveedor: MZ Automation GmbH Versión del Producto: MZ Automation GmbH lib60870: 2.4.0 Estado del Producto: conocido_afectado Remediaciones MZ Automation recomienda a los usuarios que actualicen a la versión 2.4.1 cuando esté disponible. Solución del proveedor Ver la advertencia de MZ Automation para obtener más información: https://github.com/mz-automation/lib60870/security/advisories/GHSA-7v97-jmwv-w5j7 https://github.com/mz-automation/lib60870/security/advisories/GHSA-7v97-jmwv-w5j7 CWE relevante: CWE-125 Lectura fuera de los límites Métricas Puntuación base de la versión CVSS Severidad base Vector de cadena 3.1 6.5 MEDIO CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L 4.0 6.9 MEDIO CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:L/SC:N/SI:N/SA:N Reconocimientos arun babu puthuparambil de Central Power Research Institute, Bengaluru, India informó estas vulnerabilidades a CISA Aviso Legal y Términos de Uso Este producto se proporciona según esta notificación (https://www.cisa.gov/notification) y esta política de Privacidad y Uso (https://www.cisa.gov/privacy-policy). Mejores prácticas CISA recomienda a los usuarios que tomen medidas defensivas para minimizar el riesgo de explotación de estas vulnerabilidades. Minimice la exposición de red para todos los dispositivos y/o sistemas de control, asegurándose de que no sean accesibles desde Internet. Ubique las redes y dispositivos remotos de control detrás de firewalls e изолитеlos de las redes empresariales. Cuando se requiere el acceso remoto, utilice métodos más seguros, como redes privadas virtuales (VPN), reconociendo que las VPN pueden tener vulnerabilidades y deben actualizarse a la versión más reciente disponible. También reconozca que la VPN solo es tan segura como los dispositivos conectados. CISA recuerda a las organizaciones que realicen una correcta evaluación del impacto y del riesgo antes de implementar medidas defensivas. CISA también proporciona una sección de mejores prácticas para la seguridad de los sistemas de control en la página web de ICS en cisa.gov/ics. Se dispone de varios productos de CISA que detallan las mejores prácticas de ciberseguridad, incluido Improving Industrial Control Systems Cybersecurity with Defense-in-Depth Strategies. CISA alienta a las organizaciones a implementar estrategias de ciberseguridad recomendadas para la defensa proactiva de los activos de ICS. Se proporciona además orientación y mejores prácticas de mitigación en la página web de ICS en cisa.gov/ics en el documento técnico, ICS-TIP-12-146-01B–Targeted Cyber Intrusion Detection and Mitigation Strategies. Las organizaciones que observen actividad maliciosa deben seguir los procedimientos internos establecidos e informar sobre los hallazgos a CISA para el seguimiento y la correlación con otros incidentes. No se ha informado a CISA de ninguna explotación pública conocida específicamente dirigidas a estas vulnerabilidades. Historial de revisiones Fecha de publicación inicial: 2026-07-30 Fecha Revisión Resumen 2026-07-30 1 Publicación inicial