PT-2025-32646 · Siemens · Tia Portal Test Suite+10
CVE-2024-54678
·
Publicado
2025-08-12
·
Atualizado
2025-08-17
CVSS v3.1
8.2
Alta
| Vetor | AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
SIMATIC PCS neo versões 4.1 a 6.0
SIMATIC S7-PLCSIM versão 17
SIMATIC STEP 7 versões 17 a 20
SIMATIC WinCC versões 17 a 20
SIMOCODE ES versões 17 a 20
SIMOTION SCOUT TIA versões 5.4 a 5.7
SINAMICS Startdrive versões 17 a 20
SIRIUS Safety ES versões 17 a 20 (TIA Portal)
SIRIUS Soft Starter ES versões 17 a 20 (TIA Portal)
TIA Portal Cloud versões 17 a 20
TIA Portal Test Suite versão 20
SIMATIC STEP 7 versões anteriores a 19 Update 4
SIMOTION SCOUT TIA versões anteriores a 5.6 SP1 HF7
TIA Portal Cloud versões anteriores a 5.2.1.1
Descrição:
Os produtos afetados não sanitizam adequadamente a entrada de Comunicação Entre Processos recebida através de um Pipe Nomeado do Windows acessível a todos os usuários locais. Isso poderia permitir que um atacante local autenticado causasse uma confusão de tipos e executasse código arbitrário dentro da aplicação afetada.
Recomendações:
SIMATIC PCS neo versões 4.1 a 6.0: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
SIMATIC S7-PLCSIM versão 17: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
SIMATIC STEP 7 versões 17 a 20: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
SIMATIC WinCC versões 17 a 20: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
SIMOCODE ES versões 17 a 20: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
SIMOTION SCOUT TIA versões 5.4 a 5.7: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
SINAMICS Startdrive versões 17 a 20: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
SIRIUS Safety ES versões 17 a 20 (TIA Portal): No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
SIRIUS Soft Starter ES versões 17 a 20 (TIA Portal): No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
TIA Portal Cloud versões 17 a 20: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
TIA Portal Test Suite versão 20: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
SIMATIC STEP 7 versões anteriores a 19 Update 4: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
SIMOTION SCOUT TIA versões anteriores a 5.6 SP1 HF7: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
TIA Portal Cloud versões anteriores a 5.2.1.1: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Simatic Pcs Neo
Simatic S7-Plcsim
Simatic Step 7
Simatic Wincc
Simocode Es
Simotion Scout Tia
Sinamics Startdrive
Sirius Safety Es
Sirius Soft Starter Es
Tia Portal Cloud
Tia Portal Test Suite