PT-2026-32606 · Siemens · Software Center+6

CVE-2025-40745

·

Publicado

2026-04-14

·

Atualizado

2026-06-29

CVSS v3.1

3.7

Baixa

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
Name of the Vulnerable Software and Affected Versions Siemens Software Center versões anteriores a V3.5.8.2 Simcenter 3D versões anteriores a V2506.6000 Simcenter Femap versões anteriores a V2506.0002 Simcenter STAR-CCM+ versões anteriores a V2602 Solid Edge SE2025 versões anteriores a V225.0 Update 13 Solid Edge SE2026 versões anteriores a V226.0 Update 04 Tecnomatix Plant Simulation versões anteriores a V2504.0008
Description As aplicações não validam adequadamente os certificados de cliente ao conectar-se ao endpoint 'Analytics Service'. Esta falha permite que um invasor remoto não autenticado realize ataques de man-in-the-middle, que ocorrem quando um invasor intercepta e potencialmente altera a comunicação entre duas partes.
Recommendations Atualizar o Siemens Software Center para a versão V3.5.8.2 ou posterior. Atualizar o Simcenter 3D para a versão V2506.6000 ou posterior. Atualizar o Simcenter Femap para a versão V2506.0002 ou posterior. Atualizar o Simcenter STAR-CCM+ para a versão V2602 ou posterior. Atualizar o Solid Edge SE2025 para a versão V225.0 Update 13 ou posterior. Atualizar o Solid Edge SE2026 para a versão V226.0 Update 04 ou posterior. Atualizar o Tecnomatix Plant Simulation para a versão V2504.0008 ou posterior.

Correção

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05800
CVE-2025-40745

Produtos afetados

Simcenter 3D
Simcenter Femap
Simcenter Star-Ccm+
Software Center
Solid Edge Se2025
Solid Edge Se2026
Tecnomatix Plant Simulation