Rockwell Automation Studio 5000 Logix Designer
CYBERSECURITY ANÁLISIS DESTACADO

Rockwell Automation Studio 5000 Logix Designer

POR

CISA

FUENTE

All CISA Advisories

DATE

READ

7 min de lectura

Tres CVE (2026‑9108, 9127, 9128) afectan a Rockwell Automation Studio 5000 Logix Designer V32‑36. Las vulnerabilidades incluyen acceso a directorios, autorización incorrecta y rutas de búsqueda sin comillas que permiten …

Ver Resumen CSAF La explotación exitosa de estas vulnerabilidades podría permitir que un atacante local ejecute archivos arbitrarios, altere configuraciones o ejecute código arbitrario. Las siguientes versiones de Rockwell Automation Studio 5000 Logix Designer están afectadas: Studio 5000 Logix Designer V36.00 (CVE-2026-9108) Studio 5000 Logix Designer V35.00 (CVE-2026-9108, CVE-2026-9127, CVE-2026-9128) Studio 5000 Logix Designer V35.01 (CVE-2026-9108) Studio 5000 Logix Designer >=V34.00|<=V34.03 (CVE-2026-9108) Studio 5000 Logix Designer >=V33.00|<=V33.03 (CVE-2026-9108) Studio 5000 Logix Designer >=V32.00|<=V32.04 (CVE-2026-9108, CVE-2026-9127, CVE-2026-9128) Studio 5000 Logix Designer V34.00 (CVE-2026-9127) Studio 5000 Logix Designer V34.01 (CVE-2026-9127) Studio 5000 Logix Designer V33.00 (CVE-2026-9127) Studio 5000 Logix Designer V33.02 (CVE-2026-9127) Studio 5000 Logix Designer >=V34.00|<=V34.02 (CVE-2026-9128) Studio 5000 Logix Designer >=V33.00|<=V33.02 (CVE-2026-9128) CVSS Proveedor Vulnerabilidades de Equipos v3 7.5 Rockwell Automation Rockwell Automation Studio 5000 Logix Designer Limitación Incorrecta de un Nombre de Ruta a un Directorio Restringido (‘Traversión de Ruta’), Autorización Incorrecta, Ruta de Búsqueda Sin Comillas o Elemento de Fondo Infraestructura Crítica Sectores: Fabricación Crítica Países/Áreas Desplegadas: Mundial Ubicación de la Sede de la Empresa: Estados Unidos Vulnerabilidades Expandir Todo + CVE-2026-9108 Existe un problema de seguridad de traversión de ruta dentro de Studio 5000 Logix Designer debido a la limitación incorrecta de las rutas de archivo dentro de los archivos de proyecto ACD. El software no sanea ni valida los nombres de archivo incrustados en la estructura del archivo ACD durante el procedimiento de apertura del proyecto, permitiendo que las secuencias de traversión de ruta escapen del directorio de extracción previsto. Si se explota, un atacante podría crear un archivo de proyecto ACD malicioso que resulte en archivos arbitrarios escritos en ubicaciones controladas por el atacante en el sistema de archivos, potencialmente llevando a la ejecución de código. Ver Detalles CVE Productos Afectados Rockwell Automation Studio 5000 Logix Designer Proveedor: Rockwell Automation Versión del Producto: Rockwell Automation Studio 5000 Logix Designer: V36.00, Rockwell Automation Studio 5000 Logix Designer: V35.00, Rockwell Automation Studio 5000 Logix Designer: V35.01, Rockwell Automation Studio 5000 Logix Designer: >=V34.00|<=V34.03, Rockwell Automation Studio 5000 Logix Designer: >=V33.00|<=V33.03, Rockwell Automation Studio 5000 Logix Designer: >=V32.00|<=V32.04 Estado del Producto: conocido_afectado Remediaciones Corrección del Proveedor Rockwell Automation recomienda a los usuarios que actualicen a lo siguiente: Studio 5000 Logix Designer: V37.00, 36.01, 35.02, 34.04, 33.04, 32.05 (CVE-2026-9108) Mitigación Los clientes que utilizan el software afectado, y que no pueden actualizar a una de las versiones corregidas, deben utilizar las mejores prácticas de seguridad de Rockwell Automation (https://support.rockwellautomation.com/app/answers/answer_view/a_id/1085012/loc/es_MX#__highlight). https://support.rockwellautomation.com/app/answers/answer_view/a_id/1085012/loc/es_MX#__highlight Mitigación Para obtener más información, consulte los Avisos de Seguridad de Rockwell Automation: https://www.rockwellautomation.com/en-us/trust-center/security-advisories.html. https://www.rockwellautomation.com/en-us/trust-center/security-advisories.html CWE Relevante: CWE-22 Limitación Incorrecta de un Nombre de Ruta a un Directorio Restringido (‘Traversión de Ruta’) Métricas CVSS Versión Puntaje Base Severidad Base Cadena de Vector 3.1 6.7 MEDIO CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H 4.0 5.4 MEDIO CVSS:4.0/AV:L/AC:H/AT:P/PR:L/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N CVE-2026-9127 Un problema de ejecución remota de código existe dentro de Studio 5000 Logix Designer debido a una autorización incorrecta en un archivo de configuración. Esto puede permitir que cualquier usuario autenticado modifique las rutas de herramientas externas configuradas dentro de la aplicación. Si se explota, un atacante podría alterar la configuración para apuntar a un ejecutable malicioso, resultando en la ejecución de código arbitrario cuando cualquier usuario interactúe con la funcionalidad de herramientas externas. Ver Detalles CVE Productos Afectados Rockwell Automation Studio 5000 Logix Designer Proveedor: Rockwell Automation Versión del Producto: Rockwell Automation Studio 5000 Logix Designer: V35.00, Rockwell Automation Studio 5000 Logix Designer: >=V32.00|<=V32.04, Rockwell Automation Studio 5000 Logix Designer: V34.00, Rockwell Automation Studio 5000 Logix Designer: V34.01, Rockwell Automation Studio 5000 Logix Designer: V33.00, Rockwell Automation Studio 5000 Logix Designer: V33.02 Estado del Producto: conocido_afectado Remediaciones Corrección del Proveedor Studio 5000 Logix Designer: V36.00, 35.01, 34.02, 33.02, 32.05 (CVE-2026-9127) Mitigación Los clientes que utilizan el software afectado, y que no pueden actualizar a una de las versiones corregidas, deben utilizar las mejores prácticas de seguridad de Rockwell Automation (https://support.rockwellautomation.com/app/answers/answer_view/a_id/1085012/loc/es_MX#__highlight). https://support.rockwellautomation.com/app/answers/answer_view/a_id/1085012/loc/es_MX#__highlight Mitigación Para obtener más información, consulte los Avisos de Seguridad de Rockwell Automation: https://www.rockwellautomation.com/en-us/trust-center/security-advisories.html. https://www.rockwellautomation.com/en-us/trust-center/security-advisories.html CWE Relevante: CWE-863 Autorización Incorrecta Métricas CVSS Versión Puntaje Base Severidad Base Cadena de Vector 3.1 7.5 ALTA CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:H 4.0 7.3 ALTA CVSS:4.0/AV:L/AC:H/AT:P/PR:L/UI:A/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H CVE-2026-9128 Un problema de seguridad de ejecución de código existe dentro de Studio 5000 Logix Designer debido a una ruta de búsqueda sin comillas en la configuración de Herramientas Externas. Las rutas ejecutables especificadas en el archivo de configuración de herramientas externas no están debidamente entrecomilladas, y como estas rutas contienen espacios, el sistema operativo puede resolverlas a ejecutables no previstos colocados antes en el orden de búsqueda. Si se explota, un atacante podría plantar un ejecutable malicioso en una ubicación dentro de la ruta de búsqueda, resultando en la ejecución de código arbitrario con los mismos permisos del usuario que ejecuta la aplicación. Ver Detalles CVE Productos Afectados Rockwell Automation Studio 5000 Logix Designer Proveedor: Rockwell Automation Versión del Producto: Rockwell Automation Studio 5000 Logix Designer: V35.00, Rockwell Automation Studio 5000 Logix Designer: >=V32.00|<=V32.04, Rockwell Automation Studio 5000 Logix Designer: >=V34.00|<=V34.02, Rockwell Automation Studio 5000 Logix Designer: >=V33.00|<=V33.02 Estado del Producto: conocido_afectado Remediaciones Corrección del Proveedor Studio 5000 Logix Designer: V36.00, 35.01, 34.03, 33.03, 32.05 (CVE-2026-9128) Mitigación Los clientes que utilizan el software afectado, y que no pueden actualizar a una de las versiones corregidas, deben utilizar las mejores prácticas de seguridad de Rockwell Automation (https://support.rockwellautomation.com/app/answers/answer_view/a_id/1085012/loc/es_MX#__highlight). https://support.rockwellautomation.com/app/answers/answer_view/a_id/1085012/loc/es_MX#__highlight Mitigación Para obtener más información, consulte los Avisos de Seguridad de Rockwell Automation: https://www.rockwellautomation.com/en-us/trust-center/security-advisories.html. https://www.rockwellautomation.com/en-us/trust-center/security-advisories.html CWE Relevante: CWE-428 Ruta de Búsqueda o Elemento Sin Comillas Métricas CVSS Versión Puntaje Base Severidad Base Cadena de Vector 3.1 7.5 ALTA CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:H 4.0 7.3 ALTA CVSS:4.0/AV:L/AC:H/AT:P/PR:L/UI:A/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H Agradecimientos Rockwell Automation informó estas vulnerabilidades a CISA Aviso Legal y Términos de Uso Este producto se proporciona sujeto a esta Notificación (https://www.cisa.gov/notification) y esta política de Privacidad y Uso (https://www.cisa.gov/privacy-policy). Prácticas Recomendadas CISA recomienda a los usuarios que tomen medidas defensivas para minimizar el riesgo de explotación de estas vulnerabilidades. Minimizar la exposición de la red para todos los dispositivos y/o sistemas de control, asegurando que no sean accesibles desde internet. Ubicar las redes de sistemas de control y dispositivos remotos detrás de cortafuegos e isolándolos de las redes comerciales. Cuando se requiera acceso remoto, utilizar métodos más seguros, como Redes Privadas Virtuales (VPN), reconociendo que las VPN pueden tener vulnerabilidades y deben actualizarse a la versión más reciente disponible. También reconocer que una VPN es tan segura como los dispositivos conectados. CISA recuerda a las organizaciones realizar un análisis de impacto adecuado y evaluación de riesgos antes de desplegar medidas defensivas. CISA también proporciona una sección de prácticas recomendadas de seguridad para sistemas de control en la página web de ICS en cisa.gov/ics. Varios productos de CISA que detallan las mejores prácticas de defensa cibernética están disponibles para lectura y descarga, incluyendo Mejorando la Ciberseguridad de los Sistemas de Control Industrial con Estrategias de Defensa en Profundidad. CISA anima a las organizaciones a implementar estrategias de ciberseguridad recomendadas para la defensa proactiva de los activos de ICS. Orientación adicional sobre mitigación y prácticas recomendadas está públicamente disponible en la página web de ICS en cisa.gov/ics en el documento de información técnica, ICS-TIP-12-146-01B–Estrategias de Detección y Mitigación de Intrusiones Cibernéticas Dirigidas. Las organizaciones que observen actividad maliciosa sospechosa deben seguir los procedimientos internos establecidos y reportar hallazgos a CISA para su seguimiento y correlación con otros incidentes. CISA también recomienda a los usuarios tomar las siguientes medidas para protegerse de ataques de ingeniería social: No hacer clic en enlaces web ni abrir archivos adjuntos en mensajes de correo electrónico no solicitados. Consulte Reconocer y Evitar Estafas por Correo Electrónico para obtener más información sobre cómo evitar estafas por correo electrónico. Consulte Evitar Ataques de Ingeniería Social y Phishing para obtener más información sobre ataques de ingeniería social. No se ha informado hasta ahora a CISA de ninguna explotación pública conocida que apunte específicamente a estas vulnerabilidades. Estas vulnerabilidades tienen una alta complejidad de ataque. Historial de Revisión Fecha de Lanzamiento Inicial: 2026-07-21 Resumen de Revisión de Fecha 2026-07-21 1 Republicación Inicial del Aviso de Seguridad de Rockwell Automation Aviso Legal y Términos de Uso