PT-2025-20855 · Siemens · Tia Portal+4

CVE-2025-30175

·

Publicado

2025-05-13

·

Atualizado

2025-05-13

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas: SIMATIC PCS neo versões 4.1 a 5.0 SINEC NMS (versões afetadas não especificadas) SINEMA Remote Connect (versões afetadas não especificadas) Totally Integrated Automation Portal (TIA Portal) versões 17 a 20 Componente de Gerenciamento de Usuário (UMC) versões anteriores a 2.15.1.1
Descrição: Uma vulnerabilidade de estouro de buffer foi identificada no Componente de Gerenciamento de Usuário (UMC) integrado dos produtos afetados. Isso poderia permitir que um atacante remoto não autenticado causasse uma condição de negação de serviço.
Recomendações: Para as versões 4.1 a 5.0 do SIMATIC PCS neo, atualize o componente UMC integrado para uma versão que inclua a correção. Para o SINEC NMS, restrinja o acesso ao componente UMC integrado até que um patch esteja disponível. Para o SINEMA Remote Connect, evite usar o componente UMC vulnerável até que o problema seja resolvido. Para as versões 17 a 20 do Totally Integrated Automation Portal (TIA Portal), atualize o componente UMC integrado para uma versão que inclua a correção. Para as versões do Componente de Gerenciamento de Usuário (UMC) anteriores a 2.15.1.1, atualize para a versão 2.15.1.1 ou posterior.

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06601
CVE-2025-30175

Produtos afetados

Simatic Pcs Neo
Sinec Nms
Sinema Remote Connect
Tia Portal
User Management