PT-2025-10726 · Siemens · Sinamics S200
Publicado
2025-03-11
·
Atualizado
2025-03-13
·
CVE-2024-56336
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do SINAMICS S200 com número de série iniciando com SZVS8, SZVS9, SZVS0 ou SZVSN e cujo número FS é 02
Descrição
Foi identificado um problema de segurança no dispositivo, no qual o bootloader está desbloqueado. Isso permite que atacantes injetem código malicioso ou instalem firmware não confiável, comprometendo os recursos de segurança intrínsecos projetados para proteger contra manipulação de dados e acesso não autorizado.
Recomendações
Para as versões do SINAMICS S200 com número de série iniciando com SZVS8, SZVS9, SZVS0 ou SZVSN e cujo número FS é 02, considere proteger o bootloader para impedir a injeção de código malicioso ou a instalação de firmware não confiável. Como medida temporária, restrinja o acesso ao dispositivo para minimizar o risco de exploração.
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sinamics S200