PT-2025-32652 · Siemens · Sinumerik One V6.15+6
CVE-2025-40743
·
Publicado
2025-08-12
·
Atualizado
2025-08-17
CVSS v3.1
8.3
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas:
SINUMERIK 828D PPU.4 versões anteriores a V4.95 SP5
SINUMERIK 828D PPU.5 versões anteriores a V5.25 SP1
SINUMERIK 840D sl versões anteriores a V4.95 SP5
SINUMERIK MC versões anteriores a V1.25 SP1
SINUMERIK MC V1.15 versões anteriores a V1.15 SP5
SINUMERIK ONE versões anteriores a V6.25 SP1
SINUMERIK ONE V6.15 versões anteriores a V6.15 SP5
Descrição:
A aplicação valida incorretamente a autenticação para seu serviço de acesso VNC, permitindo acesso com verificação de senha insuficiente. Isso poderia permitir que um atacante obtivesse acesso remoto não autorizado e potencialmente comprometesse a confidencialidade, integridade ou disponibilidade do sistema.
Recomendações:
Atualizar o SINUMERIK 828D PPU.4 para a versão V4.95 SP5 ou posterior.
Atualizar o SINUMERIK 828D PPU.5 para a versão V5.25 SP1 ou posterior.
Atualizar o SINUMERIK 840D sl para a versão V4.95 SP5 ou posterior.
Atualizar o SINUMERIK MC para a versão V1.25 SP1 ou posterior.
Atualizar o SINUMERIK MC V1.15 para a versão V1.15 SP5 ou posterior.
Atualizar o SINUMERIK ONE para a versão V6.25 SP1 ou posterior.
Atualizar o SINUMERIK ONE V6.15 para a versão V6.15 SP5 ou posterior.
Correção
Authentication Bypass Using an Alternate Path or Channel
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sinumerik 828D Ppu.4
Sinumerik 828D Ppu.5
Sinumerik 840D Sl
Sinumerik Mc
Sinumerik Mc V1.15
Sinumerik One
Sinumerik One V6.15