PT-2026-32606 · Siemens · Software Center+6
CVE-2025-40745
·
Publicado
2026-04-14
·
Atualizado
2026-06-29
CVSS v3.1
3.7
Baixa
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N |
Name of the Vulnerable Software and Affected Versions
Siemens Software Center versões anteriores a V3.5.8.2
Simcenter 3D versões anteriores a V2506.6000
Simcenter Femap versões anteriores a V2506.0002
Simcenter STAR-CCM+ versões anteriores a V2602
Solid Edge SE2025 versões anteriores a V225.0 Update 13
Solid Edge SE2026 versões anteriores a V226.0 Update 04
Tecnomatix Plant Simulation versões anteriores a V2504.0008
Description
As aplicações não validam adequadamente os certificados de cliente ao conectar-se ao endpoint 'Analytics Service'. Esta falha permite que um invasor remoto não autenticado realize ataques de man-in-the-middle, que ocorrem quando um invasor intercepta e potencialmente altera a comunicação entre duas partes.
Recommendations
Atualizar o Siemens Software Center para a versão V3.5.8.2 ou posterior.
Atualizar o Simcenter 3D para a versão V2506.6000 ou posterior.
Atualizar o Simcenter Femap para a versão V2506.0002 ou posterior.
Atualizar o Simcenter STAR-CCM+ para a versão V2602 ou posterior.
Atualizar o Solid Edge SE2025 para a versão V225.0 Update 13 ou posterior.
Atualizar o Solid Edge SE2026 para a versão V226.0 Update 04 ou posterior.
Atualizar o Tecnomatix Plant Simulation para a versão V2504.0008 ou posterior.
Correção
Improper Certificate Validation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Simcenter 3D
Simcenter Femap
Simcenter Star-Ccm+
Software Center
Solid Edge Se2025
Solid Edge Se2026
Tecnomatix Plant Simulation