PT-2025-36682 · Siemens · User Management+2

CVE-2025-40796

·

Publicado

2025-09-09

·

Atualizado

2025-09-09

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas: SIMATIC PCS neo versões 4.1 (Todas as versões) SIMATIC PCS neo versões 5.0 (Todas as versões) Componente de Gerenciamento de Usuários (UMC) versões anteriores a 2.15.1.3
Descrição: O software contém uma vulnerabilidade de leitura fora dos limites no Componente de Gerenciamento de Usuários (UMC) integrado. Isso poderia permitir que um atacante remoto causasse uma condição de negação de serviço.
Recomendações: Atualize o Componente de Gerenciamento de Usuários (UMC) para a versão 2.15.1.3 ou posterior.

Correção

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00029
CVE-2025-40796

Produtos afetados

Simatic Pcs Neo V4.1
Simatic Pcs Neo V5.0
User Management