PT-2025-20877 · Siemens · Scalance Lpe9403+1

CVE-2025-40582

·

Publicado

2025-05-13

·

Atualizado

2025-05-30

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do SCALANCE LPE9403 com o SINEMA Remote Connect Edge Client instalado
Descrição Uma vulnerabilidade foi identificada em dispositivos SCALANCE LPE9403 com o SINEMA Remote Connect Edge Client instalado. Os dispositivos afetados não sanitizam corretamente os parâmetros de configuração, o que poderia permitir que um atacante local sem privilégios executasse comandos de root no dispositivo.
Recomendações Como solução temporária, considere desativar o SINEMA Remote Connect Edge Client até que uma correção esteja disponível. Restrinja o acesso aos parâmetros de configuração para minimizar o risco de exploração. Evite utilizar o dispositivo até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06085
CVE-2025-40582

Produtos afetados

Scalance Lpe9403
Sinema Remote Connect Client