PT-2025-10726 · Siemens · Sinamics S200

Publicado

2025-03-11

·

Atualizado

2025-03-13

·

CVE-2024-56336

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do SINAMICS S200 com número de série iniciando com SZVS8, SZVS9, SZVS0 ou SZVSN e cujo número FS é 02
Descrição Foi identificado um problema de segurança no dispositivo, no qual o bootloader está desbloqueado. Isso permite que atacantes injetem código malicioso ou instalem firmware não confiável, comprometendo os recursos de segurança intrínsecos projetados para proteger contra manipulação de dados e acesso não autorizado.
Recomendações Para as versões do SINAMICS S200 com número de série iniciando com SZVS8, SZVS9, SZVS0 ou SZVSN e cujo número FS é 02, considere proteger o bootloader para impedir a injeção de código malicioso ou a instalação de firmware não confiável. Como medida temporária, restrinja o acesso ao dispositivo para minimizar o risco de exploração.

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-02718
CVE-2024-56336

Produtos afetados

Sinamics S200