PT-2025-6205 · Siemens · Simatic S7-1200 Cpu+1

CVE-2025-24811

·

Publicado

2025-02-11

·

Atualizado

2025-02-11

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas: Versões da CPU SIMATIC S7-1200 de 6ES7211-1BE40-0XB0 até 6ES7217-1AG40-0XB0 Versões da CPU SIPLUS S7-1200 de 6AG1212-1AE40-2XB0 até 6AG1215-1AF40-5XB0
Descrição: Uma vulnerabilidade foi identificada em determinadas CPUs SIMATIC S7-1200, na qual os dispositivos afetados não processam corretamente certos pacotes especialmente elaborados enviados à porta 80/tcp. Isso poderia permitir que um atacante não autenticado cause uma negação de serviço no dispositivo.
Recomendações: Para as versões da CPU SIMATIC S7-1200 de 6ES7211-1BE40-0XB0 até 6ES7217-1AG40-0XB0, restrinja o acesso à porta 80/tcp para minimizar o risco de exploração. Para as versões da CPU SIPLUS S7-1200 de 6AG1212-1AE40-2XB0 até 6AG1215-1AF40-5XB0, considere desabilitar o processamento de pacotes especialmente elaborados na porta 80/tcp até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00191
CVE-2025-24811

Produtos afetados

Simatic S7-1200 Cpu
Siplus S7-1200 Cpu