PT-2025-32657 · Siemens · Simatic Step 7 V19+11
CVE-2025-40759
·
Publicado
2025-08-12
·
Atualizado
2025-08-17
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
SIMATIC S7-PLCSIM versões (versões afetadas não especificadas)
SIMATIC STEP 7 versões (versões afetadas não especificadas)
SIMATIC WinCC versões (versões afetadas não especificadas)
SIMOCODE ES versões (versões afetadas não especificadas)
SIMOTION SCOUT TIA versões (versões afetadas não especificadas)
SINAMICS Startdrive versões (versões afetadas não especificadas)
SIRIUS Safety ES V17 (TIA Portal) versões (versões afetadas não especificadas)
SIRIUS Soft Starter ES V17 (TIA Portal) versões (versões afetadas não especificadas)
TIA Portal Cloud versões (versões afetadas não especificadas)
SIMATIC STEP 7 V19 versões anteriores a V19 Update 4
SIMOTION SCOUT TIA V5.6 versões anteriores a V5.6 SP1 HF7
TIA Portal Cloud V19 versões anteriores a V5.2.1.1
Descrição:
Os produtos afetados não sanitizam corretamente as propriedades de segurança armazenadas ao analisar arquivos de projeto. Isso poderia permitir que um atacante causasse uma confusão de tipos e executasse código arbitrário dentro da aplicação afetada.
Recomendações:
Atualize o SIMATIC STEP 7 V19 para a V19 Update 4 ou posterior.
Atualize o SIMOTION SCOUT TIA V5.6 para a V5.6 SP1 HF7 ou posterior.
Atualize o TIA Portal Cloud V19 para a V5.2.1.1 ou posterior.
Correção
RCE
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Simatic S7-Plcsim
Simatic Step 7
Simatic Step 7 V19
Simatic Wincc
Simocode Es
Simotion Scout Tia
Simotion Scout Tia V5.6
Sinamics Startdrive
Sirius Safety Es V17
Sirius Soft Starter Es V17
Tia Portal Cloud
Tia Portal Cloud V19