PT-2025-20877 · Siemens · Scalance Lpe9403+1
CVE-2025-40582
·
Publicado
2025-05-13
·
Atualizado
2025-05-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do SCALANCE LPE9403 com o SINEMA Remote Connect Edge Client instalado
Descrição
Uma vulnerabilidade foi identificada em dispositivos SCALANCE LPE9403 com o SINEMA Remote Connect Edge Client instalado. Os dispositivos afetados não sanitizam corretamente os parâmetros de configuração, o que poderia permitir que um atacante local sem privilégios executasse comandos de root no dispositivo.
Recomendações
Como solução temporária, considere desativar o SINEMA Remote Connect Edge Client até que uma correção esteja disponível.
Restrinja o acesso aos parâmetros de configuração para minimizar o risco de exploração.
Evite utilizar o dispositivo até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
LPE
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Scalance Lpe9403
Sinema Remote Connect Client