PT-2025-20867 · Siemens · Scalance Lpe9403

CVE-2025-40572

·

Publicado

2025-05-13

·

Atualizado

2025-05-13

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: SCALANCE LPE9403 (6GK5998-3GS00-2AC2) (Todas as versões)
Descrição: Foi identificada uma vulnerabilidade na qual os dispositivos afetados não atribuem corretamente permissões a recursos críticos. Isso poderia permitir que um atacante local não privilegiado acessasse informações sensíveis armazenadas no dispositivo.
Recomendações: Para o SCALANCE LPE9403 (6GK5998-3GS00-2AC2), considere restringir o acesso a recursos críticos até que uma correção adequada esteja disponível. Como medida de contorno temporária, revise e ajuste manualmente as permissões para recursos críticos para impedir acesso não autorizado.

Correção

LPE

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06086
CVE-2025-40572

Produtos afetados

Scalance Lpe9403