PT-2025-20855 · Siemens · Tia Portal+4
CVE-2025-30175
·
Publicado
2025-05-13
·
Atualizado
2025-05-13
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas:
SIMATIC PCS neo versões 4.1 a 5.0
SINEC NMS (versões afetadas não especificadas)
SINEMA Remote Connect (versões afetadas não especificadas)
Totally Integrated Automation Portal (TIA Portal) versões 17 a 20
Componente de Gerenciamento de Usuário (UMC) versões anteriores a 2.15.1.1
Descrição:
Uma vulnerabilidade de estouro de buffer foi identificada no Componente de Gerenciamento de Usuário (UMC) integrado dos produtos afetados. Isso poderia permitir que um atacante remoto não autenticado causasse uma condição de negação de serviço.
Recomendações:
Para as versões 4.1 a 5.0 do SIMATIC PCS neo, atualize o componente UMC integrado para uma versão que inclua a correção.
Para o SINEC NMS, restrinja o acesso ao componente UMC integrado até que um patch esteja disponível.
Para o SINEMA Remote Connect, evite usar o componente UMC vulnerável até que o problema seja resolvido.
Para as versões 17 a 20 do Totally Integrated Automation Portal (TIA Portal), atualize o componente UMC integrado para uma versão que inclua a correção.
Para as versões do Componente de Gerenciamento de Usuário (UMC) anteriores a 2.15.1.1, atualize para a versão 2.15.1.1 ou posterior.
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Simatic Pcs Neo
Sinec Nms
Sinema Remote Connect
Tia Portal
User Management