PT-2025-32652 · Siemens · Sinumerik One V6.15+6

CVE-2025-40743

·

Publicado

2025-08-12

·

Atualizado

2025-08-17

CVSS v3.1

8.3

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas: SINUMERIK 828D PPU.4 versões anteriores a V4.95 SP5 SINUMERIK 828D PPU.5 versões anteriores a V5.25 SP1 SINUMERIK 840D sl versões anteriores a V4.95 SP5 SINUMERIK MC versões anteriores a V1.25 SP1 SINUMERIK MC V1.15 versões anteriores a V1.15 SP5 SINUMERIK ONE versões anteriores a V6.25 SP1 SINUMERIK ONE V6.15 versões anteriores a V6.15 SP5
Descrição: A aplicação valida incorretamente a autenticação para seu serviço de acesso VNC, permitindo acesso com verificação de senha insuficiente. Isso poderia permitir que um atacante obtivesse acesso remoto não autorizado e potencialmente comprometesse a confidencialidade, integridade ou disponibilidade do sistema.
Recomendações: Atualizar o SINUMERIK 828D PPU.4 para a versão V4.95 SP5 ou posterior. Atualizar o SINUMERIK 828D PPU.5 para a versão V5.25 SP1 ou posterior. Atualizar o SINUMERIK 840D sl para a versão V4.95 SP5 ou posterior. Atualizar o SINUMERIK MC para a versão V1.25 SP1 ou posterior. Atualizar o SINUMERIK MC V1.15 para a versão V1.15 SP5 ou posterior. Atualizar o SINUMERIK ONE para a versão V6.25 SP1 ou posterior. Atualizar o SINUMERIK ONE V6.15 para a versão V6.15 SP5 ou posterior.

Correção

Authentication Bypass Using an Alternate Path or Channel

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00150
CVE-2025-40743

Produtos afetados

Sinumerik 828D Ppu.4
Sinumerik 828D Ppu.5
Sinumerik 840D Sl
Sinumerik Mc
Sinumerik Mc V1.15
Sinumerik One
Sinumerik One V6.15