PT-2025-20849 · Siemens · Sirius 3Rk3 Modular Safety System+1

CVE-2025-24008

·

Publicado

2025-05-13

·

Atualizado

2025-05-13

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: SIRIUS 3RK3 Modular Safety System (MSS) (Todas as versões) SIRIUS Safety Relays 3SK2 (Todas as versões)
Descrição: Foi identificada uma vulnerabilidade na qual os dispositivos afetados não criptografam dados em trânsito. Um atacante com acesso à rede poderia interceptar a conexão e recuperar informações sensíveis, incluindo senhas de segurança ofuscadas.
Recomendações: Para o SIRIUS 3RK3 Modular Safety System (MSS), considere implementar criptografia para dados em trânsito para prevenir interceptação. Para o SIRIUS Safety Relays 3SK2, considere implementar criptografia para dados em trânsito para prevenir interceptação. Como solução temporária, restrinja o acesso à rede aos dispositivos afetados para minimizar o risco de exploração.

Correção

Missing Encryption of Sensitive Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06751
CVE-2025-24008

Produtos afetados

Sirius 3Rk3 Modular Safety System
Sirius Safety Relays 3Sk2