PT-2025-41883 · Siemens · Siplus Et 200Sp Cp 1543Sp-1 Isec Tx Rail+4

CVE-2025-40771

·

Publicado

2025-10-14

·

Atualizado

2025-11-21

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas SIMATIC CP 1542SP-1 versões anteriores a 2.4.24 SIMATIC CP 1542SP-1 IRC versões anteriores a 2.4.24 SIMATIC CP 1543SP-1 versões anteriores a 2.4.24 SIPLUS ET 200SP CP 1542SP-1 IRC TX RAIL versões anteriores a 2.4.24 SIPLUS ET 200SP CP 1543SP-1 ISEC versões anteriores a 2.4.24 SIPLUS ET 200SP CP 1543SP-1 ISEC TX RAIL versões anteriores a 2.4.24
Descrição Os dispositivos afetados não autenticam corretamente as conexões de configuração. Isso permite que um atacante remoto acesse os dados de configuração sem autenticação. O problema refere-se a uma falha de segurança crítica em módulos de comunicação industrial da Siemens, incluindo SIMATIC CP 1542SP-1, SIMATIC CP 1542SP-1 IRC, SIMATIC CP 1543SP-1 e módulos relacionados SIPLUS ET 200SP.
Recomendações SIMATIC CP 1542SP-1: Atualizar para a versão 2.4.24 ou posterior. SIMATIC CP 1542SP-1 IRC: Atualizar para a versão 2.4.24 ou posterior. SIMATIC CP 1543SP-1: Atualizar para a versão 2.4.24 ou posterior. SIPLUS ET 200SP CP 1542SP-1 IRC TX RAIL: Atualizar para a versão 2.4.24 ou posterior. SIPLUS ET 200SP CP 1543SP-1 ISEC: Atualizar para a versão 2.4.24 ou posterior. SIPLUS ET 200SP CP 1543SP-1 ISEC TX RAIL: Atualizar para a versão 2.4.24 ou posterior.

Correção

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-13135
CVE-2025-40771

Produtos afetados

Simatic Cp 1542Sp-1 Irc
Simatic Cp 1543Sp-1
Siplus Et 200Sp Cp 1542Sp-1 Irc Tx Rail
Siplus Et 200Sp Cp 1543Sp-1 Isec
Siplus Et 200Sp Cp 1543Sp-1 Isec Tx Rail