PT-2025-41883 · Siemens · Siplus Et 200Sp Cp 1543Sp-1 Isec Tx Rail+4
CVE-2025-40771
·
Publicado
2025-10-14
·
Atualizado
2025-11-21
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
SIMATIC CP 1542SP-1 versões anteriores a 2.4.24
SIMATIC CP 1542SP-1 IRC versões anteriores a 2.4.24
SIMATIC CP 1543SP-1 versões anteriores a 2.4.24
SIPLUS ET 200SP CP 1542SP-1 IRC TX RAIL versões anteriores a 2.4.24
SIPLUS ET 200SP CP 1543SP-1 ISEC versões anteriores a 2.4.24
SIPLUS ET 200SP CP 1543SP-1 ISEC TX RAIL versões anteriores a 2.4.24
Descrição
Os dispositivos afetados não autenticam corretamente as conexões de configuração. Isso permite que um atacante remoto acesse os dados de configuração sem autenticação. O problema refere-se a uma falha de segurança crítica em módulos de comunicação industrial da Siemens, incluindo SIMATIC CP 1542SP-1, SIMATIC CP 1542SP-1 IRC, SIMATIC CP 1543SP-1 e módulos relacionados SIPLUS ET 200SP.
Recomendações
SIMATIC CP 1542SP-1: Atualizar para a versão 2.4.24 ou posterior.
SIMATIC CP 1542SP-1 IRC: Atualizar para a versão 2.4.24 ou posterior.
SIMATIC CP 1543SP-1: Atualizar para a versão 2.4.24 ou posterior.
SIPLUS ET 200SP CP 1542SP-1 IRC TX RAIL: Atualizar para a versão 2.4.24 ou posterior.
SIPLUS ET 200SP CP 1543SP-1 ISEC: Atualizar para a versão 2.4.24 ou posterior.
SIPLUS ET 200SP CP 1543SP-1 ISEC TX RAIL: Atualizar para a versão 2.4.24 ou posterior.
Correção
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Simatic Cp 1542Sp-1 Irc
Simatic Cp 1543Sp-1
Siplus Et 200Sp Cp 1542Sp-1 Irc Tx Rail
Siplus Et 200Sp Cp 1543Sp-1 Isec
Siplus Et 200Sp Cp 1543Sp-1 Isec Tx Rail