CSIRTS // UNIFIED SECURITY ADVISORY FEEDSYS ● ONLINE · POWERED BY INTELFUSIONS.COM

Rockwell Automation Redundancy Module Configuration Tool

criticalCVE-2026-9633CVE-2026-9634
View CSAF Summary Successful exploitation of these vulnerabilities could allow for an attacker to escalate and execute processes with administrator privileges. The following versions of Rockwell Automation Redundancy Module Configuration Tool are affected: Redundancy Module Configuration Tool 10.00.00 (CVE-2026-9633) Redundancy Module Configuration Tool >=9.00.00|<=10.00.00 (CVE-2026-9634) CVSS Vendor Equipment Vulnerabilities v3 7.3 Rockwell Automation Rockwell Automation Redundancy Module Configuration Tool Incorrect Default Permissions Background Critical Infrastructure Sectors: Critical Manufacturing Countries/Areas Deployed: Worldwide Company Headquarters Location: United States Vulnerabilities Expand All + CVE-2026-9633 A security issue exists within the Redundancy Module Configuration Tool. The RM3ConfigTool.exe binary searches directories in the system path for a required DLL, and one or more of these directories may be writable by standard (non administrator) users due to incorrect default permissions. If a local attacker places a malicious DLL in such a directory and an administrator subsequently runs the tool, the malicious DLL is loaded into the elevated process and executes with Administrator/SYSTEM privileges. View CVE Details Affected Products Rockwell Automation Redundancy Module Configuration Tool Vendor: Rockwell Automation Product Version: Rockwell Automation Redundancy Module Configuration Tool: 10.00.00 Product Status: known_affected Remediations Vendor fix Rockwell Automation has released Redundancy Module Configuration Tool version 10.01.00 for users to install. Mitigation Customers using the affected software, who are not able to upgrade to one of the corrected versions, should use Rockwell Automation's security best practices (https://support.rockwellautomation.com/app/answers/answer_view/a_id/1085012/loc/en_US#__highlight). https://support.rockwellautomation.com/app/answers/answer_view/a_id/1085012/loc/en_US#__highlight Mitigation For more

CSIRTS triage

vendor: Rockwell Automationproduct: Redundancy Module Configuration ToolPrivilege escalationaffected: Redundancy Module Configuration Tool 10.00.00, >=9.00.00|<=10.00.00
What
Incorrect default permissions and DLL search path vulnerabilities in RM3ConfigTool.exe allow escalation to administrator privileges.
Who is affected
Systems with Rockwell Automation Redundancy Module Configuration Tool versions 9.00.00 through 10.00.00 are affected worldwide.
Urgency
Critical urgency due to privilege escalation to administrator and CVSS 7.3 score affecting critical manufacturing infrastructure.
Action
Update Redundancy Module Configuration Tool to a patched version addressing CVE-2026-9633 and CVE-2026-9634.

AI-assisted analysis generated from the source advisory — verify against the original.

⚡ Watch Redundancy Module Configuration Tool

Get an email when a new Redundancy Module Configuration Tool advisory drops — max one per day, one-click unsubscribe.

Details

Source
CISA Cybersecurity Advisories (US · national-cert · site)
Severity
critical
Published
2026-09-01
Exploitation
Not in CISA KEV at last sync

Original advisory: https://www.cisa.gov/news-events/ics-advisories/icsa-26-244-02

Referenced CVEs

CVECSIRTS overviewExternal
CVE-2026-9633coverage & exploitation statusNVD · CVE.org
CVE-2026-9634coverage & exploitation statusNVD · CVE.org

Same CVEs, other sources

How other CERTs, PSIRTs and databases cover the vulnerabilities in this advisory.

More from CISA Cybersecurity Advisories