Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
🆕 Nuevo en 2MCI
✨ Crear cuenta gratis 🛠️ Ver herramientas sin registro
Ya tengo cuenta
🔒 Iniciar sesión
Equipo
🏠 Portal interno 2MCI
Crítico CVE-2025-41769 Multiple Vendors

Vulnerabilidad crítica de buffer overflow en servicios PROFINET (CVE-2025-41769)

Vulnerabilidad · Publicado 12/08/2026

9.8
CVSS 3.x
04 Medio7 Alto9 Crítico10
Severidad: Crítico
Resumen ejecutivo

Los dispositivos con servicio PROFINET están expuestos a un buffer overflow en configuración por defecto que permite a atacantes remotos no autenticados ejecutar código arbitrario o reiniciar los equipos. Esta vulnerabilidad afecta principalmente infraestructura industrial, sistemas de automatización y dispositivos IoT en plantas manufactureras, utilities y sectores críticos en LATAM. La ausencia de autenticación requerida amplifica significativamente el riesgo de explotación.

Análisis asistido por IA, contexto LATAM revisado por el equipo 2MCI.

Descripción técnica

Descripción técnica

The device's PROFINET service is affected by a buffer overflow vulnerability that exists in the default configuration. An unauthenticated remote attacker could exploit this vulnerability to reboot the device or execute arbitrary code.

Puntuación CVSS

Score: 9.8/10 — Severidad: CRITICAL — Estado NIST: Received

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Debilidades (CWE)

CWE-120

Fuente oficial

Publicado en NIST NVD.

¿Qué hacer?
  • Identificar y documentar todos los dispositivos PROFINET en operación
  • Contactar inmediatamente al fabricante del dispositivo para obtener parches de seguridad disponibles
  • Implementar segmentación de red aislando servicios PROFINET en subredes restringidas
  • Aplicar filtrado de acceso remoto en puertos PROFINET (102/TCP por defecto)
  • Aplicar parches críticos en orden de criticidad según exposición
  • Monitorear tráfico anómalo y tentativas de conexión no autorizadas
  • Validar cambios con consulta a NIST NVD
Esta alerta fue generada automáticamente a partir del NVD del NIST.
← Volver a todas las alertas