PT-2025-20848 · Siemens · Sirius 3Rk3 Modular Safety System+1
CVE-2025-24007
·
Publicado
2025-05-13
·
Atualizado
2025-05-18
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas:
SIRIUS 3RK3 Modular Safety System (MSS) (Todas as versões)
SIRIUS Safety Relays 3SK2 (Todas as versões)
Descrição:
Foi identificada uma vulnerabilidade na qual os dispositivos afetados fornecem apenas uma ofuscação fraca de senha. Um atacante com acesso à rede poderia recuperar e desofuscar a senha de segurança utilizada para proteção contra erros operacionais inadvertidos.
Recomendações:
Para o SIRIUS 3RK3 Modular Safety System (MSS), considere alterar a senha para uma mais forte e restringir o acesso à rede para minimizar o risco de exploração.
Para o SIRIUS Safety Relays 3SK2, considere alterar a senha para uma mais forte e restringir o acesso à rede para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Use of a Broken Cryptographic Algorithm
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sirius 3Rk3 Modular Safety System
Sirius Safety Relays 3Sk2