PT-2025-36679 · Siemens · Sinamics S210+2
CVE-2025-40594
·
Publicado
2025-09-09
·
Atualizado
2025-09-09
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
SINAMICS G220 versões anteriores a 6.4 HF2
SINAMICS S200 versão 6.4
SINAMICS S210 versões anteriores a 6.4 HF2
Descrição:
Os dispositivos afetados permitem que um reset de fábrica seja executado sem os privilégios necessários devido ao gerenciamento inadequado de privilégios e à manipulação de dados de configuração resultante de privilégios vazados de sessões anteriores. Isso poderia permitir que um atacante não autorizado escalonasse seus privilégios.
Recomendações:
Atualizar o SINAMICS G220 para a versão 6.4 HF2 ou posterior.
Atualizar o SINAMICS S210 para a versão 6.4 HF2 ou posterior.
Correção
LPE
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sinamics G220
Sinamics S200
Sinamics S210