PT-2026-2354 · Siemens · Siplus Et 200Sp Im 155-6 Pn Hf+14

CVE-2025-40944

·

Publicado

2026-01-13

·

Atualizado

2026-01-13

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do SIMATIC ET 200AL IM 157-1 PN (versões afetadas não especificadas) Versões do SIMATIC ET 200MP IM 155-5 PN HF >= V4.2.0 Versões do SIMATIC ET 200SP IM 155-6 MF HF (versões afetadas não especificadas) Versões do SIMATIC ET 200SP IM 155-6 PN HA < V1.3 Versões do SIMATIC ET 200SP IM 155-6 PN R1 < V6.0.1 Versões do SIMATIC ET 200SP IM 155-6 PN/2 HF >= V4.2.0 Versões do SIMATIC ET 200SP IM 155-6 PN/3 HF < V4.2.2 Versões do SIMATIC PN/MF Coupler (versões afetadas não especificadas) Versões do SIMATIC PN/PN Coupler < V6.0.0 Versões do SIPLUS ET 200MP IM 155-5 PN HF >= V4.2.0 Versões do SIPLUS ET 200MP IM 155-5 PN HF T1 RAIL >= V4.2.0 Versões do SIPLUS ET 200SP IM 155-6 PN HF >= V4.2.0 Versões do SIPLUS ET 200SP IM 155-6 PN HF T1 RAIL >= V4.2.0 Versões do SIPLUS ET 200SP IM 155-6 PN HF TX RAIL >= V4.2.0 Versões do SIPLUS NET PN/PN Coupler < V6.0.0
Descrição Os dispositivos não gerenciam corretamente as solicitações de desconexão de sessão do protocolo S7. Receber uma Solicitação de Desconexão (COTP DR TPDU) válida do protocolo S7 na porta TCP 102 pode fazer com que os dispositivos entrem em um estado de sessão incorreto. Isso pode levar a uma condição de negação de serviço (Denial-of-Service), exigindo um ciclo de energia para restaurar a funcionalidade.
Recomendações SIMATIC ET 200AL IM 157-1 PN: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Versões do SIMATIC ET 200MP IM 155-5 PN HF >= V4.2.0: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. SIMATIC ET 200SP IM 155-6 MF HF: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Versões do SIMATIC ET 200SP IM 155-6 PN HA < V1.3: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Versões do SIMATIC ET 200SP IM 155-6 PN R1 < V6.0.1: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Versões do SIMATIC ET 200SP IM 155-6 PN/2 HF >= V4.2.0: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Versões do SIMATIC ET 200SP IM 155-6 PN/3 HF < V4.2.2: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. SIMATIC PN/MF Coupler: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Versões do SIMATIC PN/PN Coupler < V6.0.0: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Versões do SIPLUS ET 200MP IM 155-5 PN HF >= V4.2.0: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Versões do SIPLUS ET 200MP IM 155-5 PN HF T1 RAIL >= V4.2.0: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Versões do SIPLUS ET 200SP IM 155-6 PN HF >= V4.2.0: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Versões do SIPLUS ET 200SP IM 155-6 PN HF T1 RAIL >= V4.2.0: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Versões do SIPLUS ET 200SP IM 155-6 PN HF TX RAIL >= V4.2.0: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Versões do SIPLUS NET PN/PN Coupler < V6.0.0: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-40944

Produtos afetados

Simatic Et 200Al Im 157-1 Pn
Simatic Et 200Mp Im 155-5 Pn Hf
Simatic Et 200Sp Im 155-6 Mf Hf
Simatic Et 200Sp Im 155-6 Pn Ha
Simatic Et 200Sp Im 155-6 Pn R1
Simatic Et 200Sp Im 155-6 Pn/2 Hf
Simatic Et 200Sp Im 155-6 Pn/3 Hf
Simatic Pn/Mf Coupler
Simatic Pn/Pn Coupler
Siplus Et 200Mp Im 155-5 Pn Hf
Siplus Et 200Mp Im 155-5 Pn Hf T1 Rail
Siplus Et 200Sp Im 155-6 Pn Hf
Siplus Et 200Sp Im 155-6 Pn Hf T1 Rail
Siplus Et 200Sp Im 155-6 Pn Hf Tx Rail
Siplus Net Pn/Pn Coupler