Risque
- Atteinte à la confidentialité des données
Systèmes affectés
- SIMATIC CP 1542SP-1 (6GK7542-6UX00-0XE0) versions antérieures à 2.4.24
- SIMATIC CP 1542SP-1 IRC (6GK7542-6VX00-0XE0) versions antérieures à 2.4.24
- SIMATIC CP 1543SP-1 (6GK7543-6WX00-0XE0) versions antérieures à 2.4.24
Résumé
Une vulnérabilité a été découverte dans Siemens SIMATIC. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Siemens SSA-486936 du 14 octobre 2025 https://cert-portal.siemens.com/productcert/html/ssa-486936.html
- Référence CVE CVE-2025-40771 https://www.cve.org/CVERecord?id=CVE-2025-40771