PT-2026-70187 · Siemens · Logo! Soft Comfort

CVE-2026-57262

·

Publicado

2026-08-11

·

Atualizado

2026-08-12

CVSS v3.1

6.8

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas LOGO! Soft Comfort versões anteriores à V9
Descrição Os produtos utilizam uma chave mestra AES estática e hardcoded para criptografar arquivos de projeto. Um invasor local poderia extrair essa chave mestra dos arquivos do aplicativo ou da memória para descriptografar arquivos de projeto ou remover senhas de projeto sem a senha definida pelo usuário.
Recomendações Atualize para a versão V9 ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57262

Produtos afetados

Logo! Soft Comfort