PT-2025-36679 · Siemens · Sinamics S210+2

CVE-2025-40594

·

Publicado

2025-09-09

·

Atualizado

2025-09-09

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: SINAMICS G220 versões anteriores a 6.4 HF2 SINAMICS S200 versão 6.4 SINAMICS S210 versões anteriores a 6.4 HF2
Descrição: Os dispositivos afetados permitem que um reset de fábrica seja executado sem os privilégios necessários devido ao gerenciamento inadequado de privilégios e à manipulação de dados de configuração resultante de privilégios vazados de sessões anteriores. Isso poderia permitir que um atacante não autorizado escalonasse seus privilégios.
Recomendações: Atualizar o SINAMICS G220 para a versão 6.4 HF2 ou posterior. Atualizar o SINAMICS S210 para a versão 6.4 HF2 ou posterior.

Correção

LPE

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14337
CVE-2025-40594

Produtos afetados

Sinamics G220
Sinamics S200
Sinamics S210