PT-2025-20876 · Siemens · Scalance Lpe9403+1

CVE-2025-40581

·

Publicado

2025-05-13

·

Atualizado

2025-06-04

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas: Versões do SCALANCE LPE9403 com o SINEMA Remote Connect Edge Client instalado
Descrição: Foi identificada uma vulnerabilidade que permite a um atacante local sem privilégios contornar a autenticação do SINEMA Remote Connect Edge Client e ler e modificar os parâmetros de configuração. Isso poderia permitir que atacantes locais contornassem a autenticação e acessassem os parâmetros de configuração.
Recomendações: Para o SCALANCE LPE9403 com o SINEMA Remote Connect Edge Client instalado, considere desativar o SINEMA Remote Connect Edge Client até que um patch esteja disponível para prevenir o bypass de autenticação e o acesso não autorizado aos parâmetros de configuração. Restrinja o acesso ao dispositivo para minimizar o risco de exploração.

Correção

LPE

Authentication Bypass Using an Alternate Path or Channel

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06084
CVE-2025-40581

Produtos afetados

Scalance Lpe9403
Sinema Remote Connect Client