PT-2025-32646 · Siemens · Tia Portal Test Suite+10

CVE-2024-54678

·

Publicado

2025-08-12

·

Atualizado

2025-08-17

CVSS v3.1

8.2

Alta

VetorAV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: SIMATIC PCS neo versões 4.1 a 6.0 SIMATIC S7-PLCSIM versão 17 SIMATIC STEP 7 versões 17 a 20 SIMATIC WinCC versões 17 a 20 SIMOCODE ES versões 17 a 20 SIMOTION SCOUT TIA versões 5.4 a 5.7 SINAMICS Startdrive versões 17 a 20 SIRIUS Safety ES versões 17 a 20 (TIA Portal) SIRIUS Soft Starter ES versões 17 a 20 (TIA Portal) TIA Portal Cloud versões 17 a 20 TIA Portal Test Suite versão 20 SIMATIC STEP 7 versões anteriores a 19 Update 4 SIMOTION SCOUT TIA versões anteriores a 5.6 SP1 HF7 TIA Portal Cloud versões anteriores a 5.2.1.1
Descrição: Os produtos afetados não sanitizam adequadamente a entrada de Comunicação Entre Processos recebida através de um Pipe Nomeado do Windows acessível a todos os usuários locais. Isso poderia permitir que um atacante local autenticado causasse uma confusão de tipos e executasse código arbitrário dentro da aplicação afetada.
Recomendações: SIMATIC PCS neo versões 4.1 a 6.0: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. SIMATIC S7-PLCSIM versão 17: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. SIMATIC STEP 7 versões 17 a 20: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. SIMATIC WinCC versões 17 a 20: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. SIMOCODE ES versões 17 a 20: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. SIMOTION SCOUT TIA versões 5.4 a 5.7: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. SINAMICS Startdrive versões 17 a 20: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. SIRIUS Safety ES versões 17 a 20 (TIA Portal): No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. SIRIUS Soft Starter ES versões 17 a 20 (TIA Portal): No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. TIA Portal Cloud versões 17 a 20: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. TIA Portal Test Suite versão 20: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. SIMATIC STEP 7 versões anteriores a 19 Update 4: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. SIMOTION SCOUT TIA versões anteriores a 5.6 SP1 HF7: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. TIA Portal Cloud versões anteriores a 5.2.1.1: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-10826
CVE-2024-54678

Produtos afetados

Simatic Pcs Neo
Simatic S7-Plcsim
Simatic Step 7
Simatic Wincc
Simocode Es
Simotion Scout Tia
Sinamics Startdrive
Sirius Safety Es
Sirius Soft Starter Es
Tia Portal Cloud
Tia Portal Test Suite