Recentment s'han donat a conèixer una sèrie de vulnerabilitats crítiques que afecten la biblioteca libIEC61850 de MZ Automation, una eina àmpliament utilitzada en entorns d'automatització de subestacions elèctriques i sistemes de control industrial. Aquestes fallades, que abasten des de desbordaments de memòria intermèdia en pila i munyó fins a desreferències de punter nul, exposen sectors crítics com la manufactura, l'energia i el transport a possibles atacs que podrien comprometre l'operació segura de les infraestructures. La gravetat del tema rau en el fet que un atacant remot no autenticat podria executar codi arbitrari o provocar denegacions de servei, afectant funcions vitals de protecció, visibilitat i control.
Les versions afectades comprenen des de la v1.0.0 fins a la v1.6.1 de libIEC61850. Entre els problemes més destacats hi ha un desbordament de memòria intermèdia basat en pila (CVE-2026-50039) amb una puntuació CVSS v4 de 8.7, que permet la corrupció de memòria mitjançant una sol·licitud ReadRequest. També es va identificar un desbordament de memòria intermèdia en el munyó (CVE-2026-49035) a través d'una petició MMS Initiate maliciosa, que pot derivar en execució remota de codi si l'aleatorització de l'espai d'adreces (ASLR) està deshabilitada. D'altra banda, les vulnerabilitats de desreferència de punter nul (CVE-2026-50103 i CVE-2026-50032) poden causar caigudes del servei en processar trames GOOSE amb valors TLV malformats o llistes buides en escriptures MMS.
L'exposició d'aquests sistemes a la xarxa, especialment quan estan connectats a Internet o a xarxes empresarials sense segmentació, multiplica el risc. Es recomana aplicar immediatament les actualitzacions disponibles al repositori oficial de GitHub del projecte, així com seguir pràctiques de defensa en profunditat: aïllar les xarxes de control mitjançant tallafocs, utilitzar VPNs segures per a accessos remots i realitzar auditories periòdiques de ciberseguretat. En aquest context, comptar amb el suport d'especialistes en desenvolupament de programari i seguretat cobra una rellevància primordial.
Des de Q2BSTUDIO, com a empresa de desenvolupament de programari i tecnologia, entenem la complexitat de mantenir entorns industrials segurs i eficients. La nostra experiència en aplicacions a mida ens permet dissenyar solucions personalitzades que integren controls de seguretat des de la fase de disseny, mitigant vectors d'atac com els que afecten libIEC61850. A més, oferim serveis de ciberseguretat que inclouen proves de penetració i anàlisi de vulnerabilitats en sistemes de control industrial, ajudant les organitzacions a identificar i corregir errors abans que siguin explotats.
La innovació també passa per l'adopció de tecnologies al núvol. Treballem amb cloud AWS/Azure per desplegar infraestructures resilients que, combinades amb eines de Business Intelligence (Power BI), permeten monitoritzar en temps real l'estat dels actius crítics. Així mateix, la integració d'intel·ligència artificial i agents IA en els processos d'automatització ajuda a predir comportaments anòmals i respondre de forma proactiva davant d'amenaces. Aquests avenços, però, requereixen que les biblioteques subjacents, com libIEC61850, estiguin actualitzades i lliures de vulnerabilitats.
En resum, les vulnerabilitats detectades a MZ Automation libIEC61850 posen de manifest la necessitat d'una gestió contínua de la ciberseguretat en entorns industrials. L'actualització immediata és el primer pas, però una estratègia integral que inclogui desenvolupament de programari a mida, avaluacions de seguretat, informàtica al núvol i analítica avançada és la clau per protegir les infraestructures crítiques del futur. A Q2BSTUDIO estem preparats per acompanyar les empreses en aquest camí, oferint solucions tècniques robustes i adaptades a cada realitat operativa.





