Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
🆕 Nuevo en 2MCI
✨ Crear cuenta gratis 🛠️ Ver herramientas sin registro
Ya tengo cuenta
🔒 Iniciar sesión
Equipo
🏠 Portal interno 2MCI
Alto CVE-2026-81574 Multiple Vendors

Vulnerabilidad alta en CodeMeter Runtime permite inyección de formato e acceso a memoria

Vulnerabilidad · Publicado 27/08/2026

8.2
CVSS 3.x
04 Medio7 Alto9 Crítico10
Severidad: Alto
Resumen ejecutivo

CodeMeter Runtime versiones anteriores a 8.41a y 9.10 contienen una vulnerabilidad de inyección de especificadores de formato printf que permite a atacantes locales y remotos ejecutar denegación de servicio, acceder a memoria del proceso e interceptar canarios de pila. Afecta principalmente a sistemas de licenciamiento y protección de software en empresas de manufatura, energía y servicios financieros de la región.

Análisis asistido por IA, contexto LATAM revisado por el equipo 2MCI.

Descripción técnica

Descripción técnica

In CodeMeter Runtime before versions 8.41a and 9.10, the logger does not sanitize input strings in certain cases, allowing an attacker to inject printf-style format specifiers. This can be used to reliably crash CodeMeter and disclose sensitive information such as process memory and stack canaries. The attack works locally, for example by using cmu --set-proxy to set the proxy value, and remotely when combined with CVE-2026-81573 by setting General.ProxyServer and then triggering this vulnerability.

Puntuación CVSS

Score: 8.2/10 — Severidad: HIGH — Estado NIST: Received

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H

Debilidades (CWE)

CWE-134

Fuente oficial

Publicado en NIST NVD.

¿Qué hacer?
  • Actualizar CodeMeter Runtime a versiones 8.41a o 9.10 inmediatamente
  • Verificar sistemas expuestos en redes internas y perimetrales usando herramientas de descubrimiento
  • Implementar restricciones de acceso a interfaces de administración (cmu, proxy)
  • Monitorear logs de actividad anómala y acceso a memoria
  • Coordinar con proveedores para validar compatibilidad en producción antes del despliegue
Esta alerta fue generada automáticamente a partir del NVD del NIST.
← Volver a todas las alertas