PT-2025-36683 · Siemens · User Management+1

CVE-2025-40797

·

Publicado

2025-04-16

·

Atualizado

2025-09-09

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas: SIMATIC PCS neo versões 4.1 (Todas as versões) SIMATIC PCS neo versões 5.0 (Todas as versões) Componente de Gerenciamento de Usuário (UMC) versões anteriores a 2.15.1.3
Descrição: O software contém uma falha de leitura fora dos limites no Componente de Gerenciamento de Usuário (UMC) integrado. Isso poderia permitir que um atacante remoto causasse uma condição de negação de serviço.
Recomendações: Atualize o Componente de Gerenciamento de Usuário (UMC) para a versão 2.15.1.3 ou posterior.

Correção

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-12678
CVE-2025-40797

Produtos afetados

Simatic Pcs Neo
User Management