PT-2026-32485 · Abb · Ac800M+3

CVE-2025-3756

·

Publicado

2026-04-13

·

Atualizado

2026-05-19

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas AC800M (System 800xA) versões 6.0.0x até 6.0.0303.0 AC800M (System 800xA) versões 6.1.0x até 6.1.0031.0 AC800M (System 800xA) versões 6.1.1x até 6.1.1202.0 AC800M (System 800xA) versões 6.2.0x até 6.2.0006.0 Symphony Plus SD Series versões A 0, A 1, A 2.003, A 3.005, A 4.001, B 0.005 Symphony Plus MR (Melody Rack) versões 3.10 até 3.52 S+ Operations versões 2.1, 2.2, 2.3, 3.3
Descrição Existe um problema no processamento de comandos da pilha de comunicação IEC 61850. Um invasor com acesso a redes IEC 61850 pode enviar um pacote 61850 especialmente criado para forçar as interfaces de comunicação dos módulos PM 877, CI850 e CI868 para o modo de falha ou causar a indisponibilidade da conectividade 61850 do S+ Operations. Isso resulta em uma situação de negação de serviço, interrompendo operações industriais e redes elétricas. Este problema impacta especificamente a função de comunicação 61850 e não afeta a disponibilidade e funcionalidade geral do nó S+ Operations.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Implemente a segmentação de rede para conter ataques em zonas isoladas.

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-3756

Produtos afetados

Ac800M
S+ Operations
Symphony Plus
Symphony Plus Sd Series