PT-2025-32657 · Siemens · Simatic Step 7 V19+11

CVE-2025-40759

·

Publicado

2025-08-12

·

Atualizado

2025-08-17

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: SIMATIC S7-PLCSIM versões (versões afetadas não especificadas) SIMATIC STEP 7 versões (versões afetadas não especificadas) SIMATIC WinCC versões (versões afetadas não especificadas) SIMOCODE ES versões (versões afetadas não especificadas) SIMOTION SCOUT TIA versões (versões afetadas não especificadas) SINAMICS Startdrive versões (versões afetadas não especificadas) SIRIUS Safety ES V17 (TIA Portal) versões (versões afetadas não especificadas) SIRIUS Soft Starter ES V17 (TIA Portal) versões (versões afetadas não especificadas) TIA Portal Cloud versões (versões afetadas não especificadas) SIMATIC STEP 7 V19 versões anteriores a V19 Update 4 SIMOTION SCOUT TIA V5.6 versões anteriores a V5.6 SP1 HF7 TIA Portal Cloud V19 versões anteriores a V5.2.1.1
Descrição: Os produtos afetados não sanitizam corretamente as propriedades de segurança armazenadas ao analisar arquivos de projeto. Isso poderia permitir que um atacante causasse uma confusão de tipos e executasse código arbitrário dentro da aplicação afetada.
Recomendações: Atualize o SIMATIC STEP 7 V19 para a V19 Update 4 ou posterior. Atualize o SIMOTION SCOUT TIA V5.6 para a V5.6 SP1 HF7 ou posterior. Atualize o TIA Portal Cloud V19 para a V5.2.1.1 ou posterior.

Correção

RCE

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00147
CVE-2025-40759

Produtos afetados

Simatic S7-Plcsim
Simatic Step 7
Simatic Step 7 V19
Simatic Wincc
Simocode Es
Simotion Scout Tia
Simotion Scout Tia V5.6
Sinamics Startdrive
Sirius Safety Es V17
Sirius Soft Starter Es V17
Tia Portal Cloud
Tia Portal Cloud V19