PT-2025-20849 · Siemens · Sirius 3Rk3 Modular Safety System+1
CVE-2025-24008
·
Publicado
2025-05-13
·
Atualizado
2025-05-13
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas:
SIRIUS 3RK3 Modular Safety System (MSS) (Todas as versões)
SIRIUS Safety Relays 3SK2 (Todas as versões)
Descrição:
Foi identificada uma vulnerabilidade na qual os dispositivos afetados não criptografam dados em trânsito. Um atacante com acesso à rede poderia interceptar a conexão e recuperar informações sensíveis, incluindo senhas de segurança ofuscadas.
Recomendações:
Para o SIRIUS 3RK3 Modular Safety System (MSS), considere implementar criptografia para dados em trânsito para prevenir interceptação.
Para o SIRIUS Safety Relays 3SK2, considere implementar criptografia para dados em trânsito para prevenir interceptação.
Como solução temporária, restrinja o acesso à rede aos dispositivos afetados para minimizar o risco de exploração.
Correção
Missing Encryption of Sensitive Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sirius 3Rk3 Modular Safety System
Sirius Safety Relays 3Sk2