Detalle de la noticia

Vulnerabilidad

One Packet Can Crash OT Servers in Industrial Sectors

Fuente: Dark Reading Publicado: 28/09/2026 · 21:13 UTC
Compartir:
Vulnerabilidad One Packet Can Crash OT Servers in Industrial Sectors
Imagen: Dark Reading

Una vul­ne­ra­bi­li­dad de alta gra­ve­dad de tipo día cero afec­ta a la base de datos de se­ries tem­po­ra­les TDen­gi­ne, la cual es am­plia­men­te uti­li­za­da en sec­to­res como el in­dus­trial, ener­gé­ti­co, de au­to­mo­ción y de In­ter­net de las Cosas (IoT). Di­ver­sas or­ga­ni­za­cio­nes, desde em­pre­sas emer­gen­tes hasta gran­des mul­ti­na­cio­na­les, em­plean este soft­wa­re para re­gis­trar y exa­mi­nar vo­lú­me­nes ma­si­vos de datos tem­po­ra­les, tales como mé­tri­cas ope­ra­ti­vas y lec­tu­ras de equi­pos o sen­so­res.

In­ves­ti­ga­do­res de Ridge Se­cu­rity fue­ron quie­nes iden­ti­fi­ca­ron este fallo, re­gis­tra­do como CVE-2026-42542, al eva­luar apli­ca­cio­nes de có­di­go abier­to orien­ta­das a en­tor­nos ope­ra­ti­vos y de IoT. El pro­ble­ma con­sis­te en una si­tua­ción de sub­des­bor­da­mien­to de en­te­ros (in­te­ger un­der­flow) que ocu­rre antes de que se ve­ri­fi­que la iden­ti­dad del usua­rio, per­mi­tien­do que ata­can­tes sin au­ten­ti­ca­ción in­te­rrum­pan el ser­vi­cio en­vian­do un único pa­que­te de red ma­ni­pu­la­do.

Las ver­sio­nes vul­ne­ra­bles van de la 3.4.0.0 a la 3.4.1.5, y ya se en­cuen­tra dis­po­ni­ble una ver­sión co­rre­gi­da (3.4.1.6) lan­za­da por el pro­vee­dor tras la no­ti­fi­ca­ción. Aun­que por el mo­men­to no se han de­tec­ta­do ata­ques reales ni có­di­gos de ex­plo­ta­ción pú­bli­cos, la ex­plo­ta­ción puede pro­vo­car una de­ne­ga­ción de ser­vi­cio que deje a los ope­ra­rios sin vi­si­bi­li­dad ni re­gis­tros his­tó­ri­cos de sus ma­qui­na­rias y pro­ce­sos crí­ti­cos.

Para mi­ti­gar los ries­gos, los ex­per­tos acon­se­jan ac­tua­li­zar el soft­wa­re a la ver­sión co­rre­gi­da a la bre­ve­dad po­si­ble o, en caso de no poder ha­cer­lo de in­me­dia­to de­bi­do a ven­ta­nas de man­te­ni­mien­to li­mi­ta­das, res­trin­gir el ac­ce­so a la red li­mi­tan­do la ex­po­si­ción del puer­to TCP pre­de­ter­mi­na­do. La fa­ci­li­dad para iden­ti­fi­car ins­tan­cias ex­pues­tas me­dian­te aná­li­sis de red ru­ti­na­rios hace que esta me­di­da pre­ven­ti­va sea de gran im­por­tan­cia para los ad­mi­nis­tra­do­res.