Siemens ProductCERT Seite 2
Schwachstellen-Reports
611 ReportsZeige 51 bis 100 von 611
-
Siemens SINEC INS – RCE über Web-API
CVE-2024-46890 KritischIn Siemens SINEC INS wurde eine Schwachstelle identifiziert. Die betroffene Anwendung validiert Eingaben an bestimmte Endpunkte ihrer Web-API nicht korrekt. Dadurch kann ein authentifizierter Angreifer mit hohen Privilegien aus der Ferne beliebigen Code auf dem darunterliegenden Betriebssystem ausführen. Betroffen sind alle Versionen vor V1.0 SP2 Update 3. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf V1.0 SP2 Update 3.
CVSS: 9.1 Publiziert: Referenz: NVD -
Siemens InterMesh Subscriber: Codeausführung über unbereinigte GET-Parameter
CVE-2024-47901 KritischIn den Siemens-Geräten InterMesh 7177 Hybrid 2.0 Subscriber (alle Versionen < V8.2.12) und InterMesh 7707 Fire Subscriber (alle Versionen < V7.2.12, nur wenn die IP-Schnittstelle aktiviert ist) bereinigt der Webserver die Eingabeparameter bestimmter GET-Anfragen nicht, was Codeausführung auf Betriebssystemebene erlaubt. In Kombination mit CVE-2024-47902, CVE-2024-47903 und CVE-2024-47904 kann ein nicht authentifizierter Angreifer aus der Ferne beliebigen Code mit Root-Rechten ausführen. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: Aktualisierung auf V8.2.12 bzw. V7.2.12 oder neuer.
CVSS: 10.0 Publiziert: Referenz: NVD -
Siemens SINEC Security Monitor: Command Injection über ssmctl-client
CVE-2024-47553 KritischIn Siemens SINEC Security Monitor (alle Versionen < V4.9.0) validiert die Anwendung Benutzereingaben für den Befehl ssmctl-client nicht korrekt. Ein authentifizierter, niedrig privilegierter Angreifer aus dem Netzwerk könnte dadurch beliebigen Code mit Root-Rechten auf dem darunterliegenden Betriebssystem ausführen. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: auf SINEC Security Monitor V4.9.0 oder neuer aktualisieren.
CVSS: 9.9 Publiziert: Referenz: NVD -
Siemens SINEC NMS – OS-Command-Ausführung mit erhöhten Rechten
CVE-2024-41940 KritischIn Siemens SINEC NMS (alle Versionen < V3.0) wurde eine Schwachstelle identifiziert. Die betroffene Anwendung validiert Benutzereingaben an eine privilegierte Befehlswarteschlange nicht ordnungsgemäss. Dadurch könnte ein authentifizierter Angreifer Betriebssystembefehle mit erhöhten Rechten ausführen. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: auf SINEC NMS V3.0 oder neuer aktualisieren.
CVSS: 9.1 Publiziert: Referenz: NVD -
Siemens SINEMA Remote Connect Server: Rechteausweitung über Update-Prozess
CVE-2024-39872 KritischDer SINEMA Remote Connect Server (alle Versionen vor V3.2 SP1) vergibt Rechte für während des Update-Prozesses erzeugte temporäre Dateien nicht korrekt. Ein authentifizierter Angreifer mit der Rolle zur Verwaltung von Firmware-Updates kann dies ausnutzen, um seine Rechte auf Betriebssystemebene auszuweiten. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: auf V3.2 SP1 oder neuer aktualisieren.
CVSS: 9.6 Publiziert: Referenz: NVD -
Siemens PowerSys – Authentifizierungsumgehung durch unzureichenden Antwortschutz
CVE-2024-36266 KritischIn Siemens PowerSys (alle Versionen < V3.11) werden Antworten auf Authentifizierungsanfragen unzureichend geschützt. Dies könnte einem lokalen Angreifer erlauben, die Authentifizierung zu umgehen und administrative Rechte für die verwalteten Remote-Geräte zu erlangen. CVSS-Basiswert: 9.3 (Kritisch). Empfohlene Massnahme: auf PowerSys V3.11 oder neuer aktualisieren.
CVSS: 9.3 Publiziert: Referenz: NVD -
Siemens SIMATIC CN 4100 – fest codiertes Passwort für root und GRUB-Bootloader
CVE-2024-32741 KritischIn Siemens SIMATIC CN 4100 (alle Versionen < V3.0) besteht ein fest codiertes Passwort, das standardmässig für den privilegierten Systembenutzer root und den Bootloader GRUB verwendet wird. Ein Angreifer, dem es gelingt, den Passwort-Hash zu knacken, erlangt Root-Zugriff auf das Gerät. CVSS-Basiswert: 10 (Kritisch). Betroffene Geräte sollten auf eine korrigierte Version aktualisiert werden.
CVSS: 10.0 Publiziert: Referenz: NVD -
A vulnerability has been identified in RUGGEDCOM CROSSBOW (All versions < V5.5). The affected systems allow the upload of arbitrary files of any unauthenticated user. An attacker could leverage this vulnerability and achieve arbitrary code execution with system privileges.
CVE-2024-27939 KritischIn Siemens RUGGEDCOM CROSSBOW (alle Versionen < V5.5) erlauben die betroffenen Systeme jedem nicht authentifizierten Nutzer das Hochladen beliebiger Dateien. Ein Angreifer kann diese Schwachstelle ausnutzen und beliebigen Code mit Systemrechten ausführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf die bereitgestellte fehlerbereinigte Version V5.5 aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Siemens SIMATIC CN 4100 – Undokumentierte Benutzer und Zugangsdaten
CVE-2024-32740 KritischIn SIMATIC CN 4100 (alle Versionen < V3.0) wurde eine Schwachstelle identifiziert: Das betroffene Gerät enthält undokumentierte Benutzer und Zugangsdaten. Ein Angreifer könnte die Anmeldedaten missbrauchen, um das Gerät lokal oder über das Netzwerk zu kompromittieren. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf V3.0 oder neuer aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Siemens Cerberus PRO/Sinteso/Desigo – Stack Buffer Overflow in der Netzwerkbibliothek
CVE-2024-22039 KritischIn zahlreichen Siemens-Brandmeldesystemen (u. a. Cerberus PRO EN und UL, Sinteso FS20 EN sowie Desigo Fire Safety UL samt zugehörigen Engineering Tools und Cloud-Distributionen) validiert die Netzwerkkommunikationsbibliothek die Länge bestimmter X.509-Zertifikatsattribute nicht. Dies kann zu einem Stack-basierten Buffer Overflow führen. Ein nicht authentifizierter, entfernter Angreifer könnte dadurch Code mit Root-Rechten auf dem zugrunde liegenden Betriebssystem ausführen. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: Aktualisierung auf die im Hersteller-Advisory genannten korrigierten Versionen.
CVSS: 10.0 Publiziert: Referenz: NVD -
CVE-2022-32257 – Fehlende Zugriffskontrolle in Siemens SINEMA Remote Connect Server
CVE-2022-32257 KritischIm SINEMA Remote Connect Server (alle Versionen vor V3.2) fehlt laut NVD bei einigen Endpunkten des enthaltenen Webdienstes eine korrekte Zugriffskontrolle. Dies kann zu unberechtigtem Zugriff auf Ressourcen und möglicherweise zur Codeausführung führen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die betroffene Anwendung auf V3.2 oder neuer aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Fest codierter Geheimwert in Siemens Location Intelligence
CVE-2024-23816 KritischMehrere Editionen von Siemens Location Intelligence (Perpetual und SUS, jeweils vor V4.3) verwenden einen fest codierten Geheimwert zur Berechnung eines Keyed-Hash Message Authentication Code. Dadurch kann ein nicht authentifizierter Angreifer aus der Ferne vollen administrativen Zugriff auf die Anwendung erlangen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Version V4.3 oder neuer aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Siemens SIMATIC IPC: unautorisierter Zugriff über maxView Storage Manager (Redfish)
CVE-2023-51438 KritischIn den Siemens-Geräten SIMATIC IPC1047E, IPC647E und IPC847E (jeweils alle Versionen mit maxView Storage Manager < V4.14.00.26068 unter Windows) besteht eine Schwachstelle. In Standardinstallationen von maxView Storage Manager, in denen der Redfish-Server für die entfernte Systemverwaltung konfiguriert ist, kann sie unautorisierten Zugriff ermöglichen. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: maxView Storage Manager auf V4.14.00.26068 oder neuer aktualisieren.
CVSS: 10.0 Publiziert: Referenz: NVD -
Standard-Zugangsdaten mit Admin-Rechten in SIMATIC CN 4100
CVE-2023-49621 KritischIn SIMATIC CN 4100 (alle Versionen vor V2.7) verwendet der Systemzustand der Zwischeninstallation Standard-Zugangsdaten mit Administratorrechten. Ein Angreifer kann diese Zugangsdaten nutzen, um die vollständige Kontrolle über das betroffene Gerät zu erlangen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf SIMATIC CN 4100 V2.7 oder neuer.
CVSS: 9.8 Publiziert: Referenz: NVD -
SEH-basierter Buffer Overflow in Siemens COMOS
CVE-2023-43504 KritischIn Siemens COMOS (alle Versionen vor V10.4.4) ist die zum Testen des Cache-Validierungsdienstes verwendete Ptmcast-Programmdatei anfällig für einen Structured-Exception-Handler-basierten (SEH) Buffer Overflow. Ein Angreifer kann dadurch beliebigen Code auf dem Zielsystem ausführen oder einen Denial of Service auslösen. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Update auf V10.4.4 oder neuer.
CVSS: 9.6 Publiziert: Referenz: NVD -
Siemens COMOS: Fehlende Zugriffskontrollen in SMB-Freigaben
CVE-2023-43505 KritischIn allen Versionen der Anwendung Siemens COMOS wurde eine Schwachstelle festgestellt. Der betroffenen Anwendung fehlen angemessene Zugriffskontrollen in SMB-Freigaben. Dadurch könnte ein Angreifer auf Dateien zugreifen, auf die der Benutzer keinen Zugriff haben sollte. CVSS-Basiswert: 9.6 (Kritisch).
CVSS: 9.6 Publiziert: Referenz: NVD -
Siemens: Code-Injection über unzureichend geprüftes Eingabefeld
CVE-2023-44373 KritischBetroffene Geräte bereinigen ein Eingabefeld nicht korrekt. Ein authentifizierter, entfernter Angreifer mit administrativen Rechten kann dadurch Code einschleusen oder eine System-Root-Shell starten. Es handelt sich um eine Folge-Schwachstelle zu CVE-2022-36323. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.
CVSS: 9.1 Publiziert: Referenz: NVD -
Siemens COMOS – fehlende Zugriffskontrolle bei SQLServer-Verbindung
CVE-2023-46601 KritischIn COMOS (alle Versionen) fehlen der Anwendung angemessene Zugriffskontrollen beim Aufbau der SQLServer-Verbindung. Dadurch könnte ein Angreifer die Datenbank direkt abfragen und auf Informationen zugreifen, für die er keine Berechtigung besitzt. CVSS-Basiswert: 9.6 (Kritisch).
CVSS: 9.6 Publiziert: Referenz: NVD -
Siemens CP-8031/CP-8050 Master Module – fest codierter SSH-Schlüssel
CVE-2023-36380 KritischDie Siemens-Geräte CP-8031 und CP-8050 Master Module (alle Versionen vor CPCI85 V05.11, nur bei aktiviertem Debug-Support) enthalten in der SSH-Konfigurationsdatei authorized_keys eine fest codierte ID. Ein Angreifer, der den zugehörigen privaten Schlüssel kennt, kann sich per SSH am Gerät anmelden. Nur Geräte mit aktiviertem Debug-Support sind betroffen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf CPCI85 V05.11 oder neuer einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Siemens Simcenter Amesim: DLL-Injection über SOAP-Endpunkt
CVE-2023-43625 KritischSimcenter Amesim (alle Versionen vor V2021.1) enthält einen SOAP-Endpunkt, über den ein nicht authentifizierter entfernter Angreifer eine DLL-Injection durchführen und beliebigen Code im Kontext des betroffenen Anwendungsprozesses ausführen könnte. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf V2021.1 oder neuer.
CVSS: 9.8 Publiziert: Referenz: NVD -
Siemens RUGGEDCOM – unzureichende Blockierung von Daten am Mirror-Port
CVE-2023-24845 KritischIn zahlreichen Siemens RUGGEDCOM-Geräten (u. a. den Serien i800, M2100, RSG2100, RSG2300 und RST2228) wurde eine Schwachstelle identifiziert. Die betroffenen Produkte blockieren Daten unzureichend, die über den Mirror-Port in das gespiegelte Netz weitergeleitet werden. Ein Angreifer könnte dieses Verhalten nutzen, um bösartige Pakete an Systeme im gespiegelten Netz zu senden und dadurch möglicherweise deren Konfiguration und Laufzeitverhalten zu beeinflussen. CVSS-Basiswert: 9.1 (Kritisch).
CVSS: 9.1 Publiziert: Referenz: NVD -
Siemens RUGGEDCOM CROSSBOW: SQL-Injection ohne Authentifizierung
CVE-2023-37372 KritischIn RUGGEDCOM CROSSBOW (alle Versionen vor V5.4) besteht eine SQL-Injection-Schwachstelle. Ein nicht authentifizierter, entfernter Angreifer kann dadurch beliebige SQL-Abfragen auf der Server-Datenbank ausführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Auf V5.4 oder neuer aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
zlib – Speicherbeschädigung beim Komprimieren (deflate) vor Version 1.2.12
CVE-2018-25032 HochIn der Kompressionsbibliothek zlib besteht vor Version 1.2.12 eine Schwachstelle, die beim Komprimieren (deflate) zu Speicherbeschädigung führen kann, wenn die Eingabe viele weit entfernte Übereinstimmungen (distant matches) enthält. Betroffen sind zahlreiche Produkte und Distributionen, die zlib einbetten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 51.7 %. Empfohlene Massnahme: auf zlib 1.2.12 oder eine vom jeweiligen Hersteller bereitgestellte korrigierte Version aktualisieren.
CVSS: 7.5 EPSS: 51.73% Publiziert: Referenz: NVD -
Siemens SIMATIC S7-300 CPU: Denial-of-Service über Netzwerk
CVE-2015-2177 HochIn Siemens SIMATIC S7-300 CPU-Geräten wurde eine Schwachstelle identifiziert, die es entfernten Angreifern ermöglicht, einen Denial-of-Service (Defect-Mode-Übergang) durch speziell präparierte Pakete über TCP-Port 102 oder Profibus auszulösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 50.6 %.
CVSS: 7.5 EPSS: 50.64% Publiziert: Referenz: NVD -
Siemens SIMATIC S7-300/S7-400: Sicherheitslücke in CPU-Familie
CVE-2016-9158 HochIn der Siemens SIMATIC S7-300 CPU-Familie (alle Versionen) sowie SIMATIC S7-400 PN/DP V6 und weiteren Varianten wurde eine Sicherheitslücke identifiziert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.
CVSS: 7.5 EPSS: 1.15% Publiziert: Referenz: NVD -
Siemens SIMATIC (CP 443-1 OPC UA u. a.): Schwachstelle in mehreren Produkten
CVE-2019-6575 HochIn mehreren Siemens-SIMATIC-Produkten – darunter SIMATIC CP 443-1 OPC UA (alle Versionen) und SIMATIC ET 200SP Open Controller CPU 1515SP PC2 (inkl. SIPLUS-Varianten, alle Versionen < V2.7) – wurde eine Schwachstelle identifiziert. Der CVSS-Vektor weist eine Beeinträchtigung der Verfügbarkeit über das Netzwerk aus. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %. Empfohlene Massnahme: die Hinweise im zugehörigen Siemens-Advisory beachten und verfügbare Updates einspielen.
CVSS: 7.5 EPSS: 1.12% Publiziert: Referenz: NVD -
SCALANCE & RUGGEDCOM – Stack Overflow Vulnerability
CVE-2021-25667 HochIn Siemens SCALANCE- und RUGGEDCOM-Geräten (SSA-979775) wurde eine Stack-Overflow-Schwachstelle identifiziert. 11 Produkt(e) betroffen, 0 mit Fix. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.
CVSS: 8.8 EPSS: 0.86% Publiziert: Referenz: Siemens ProductCERT CSAF -
SIMATIC HMI Comfort Outdoor Panels – Sicherheitslücke
CVE-2021-25662 HochIn SIMATIC HMI Comfort Outdoor Panels V15 und V16 (inkl. SIPLUS-Varianten) wurden Sicherheitslücken identifiziert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
CVSS: 7.5 EPSS: 0.74% Publiziert: Referenz: NVD -
SIMATIC HMI Comfort Outdoor Panels – Sicherheitslücke
CVE-2021-27383 HochIn SIMATIC HMI Comfort Outdoor Panels V15 und V16 (inkl. SIPLUS-Varianten) wurden Sicherheitslücken identifiziert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 7.5 EPSS: 0.59% Publiziert: Referenz: NVD -
SIMATIC HMI Comfort Outdoor Panels – Sicherheitslücke
CVE-2021-27386 HochIn SIMATIC HMI Comfort Outdoor Panels V15 und V16 (inkl. SIPLUS-Varianten) wurden Sicherheitslücken identifiziert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 7.5 EPSS: 0.59% Publiziert: Referenz: NVD -
Siemens APOGEE PXC / TALON TC: Schwachstelle im Webserver
CVE-2017-9946 HochIn Siemens APOGEE PXC und TALON TC BACnet Automation Controllers (alle Versionen vor V3.5) wurde eine Sicherheitslücke im integrierten Webserver (Port 80/TCP und 443) identifiziert, die von Angreifern mit Netzwerkzugang ausgenutzt werden kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 7.5 EPSS: 0.55% Publiziert: Referenz: NVD -
SIMATIC HMI Comfort Outdoor Panels – Sicherheitslücke
CVE-2021-27385 HochIn SIMATIC HMI Comfort Outdoor Panels V15 und V16 (inkl. SIPLUS-Varianten) wurden Sicherheitslücken identifiziert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.5 EPSS: 0.51% Publiziert: Referenz: NVD -
Speicherprogrammierbare Steuerungen (SPS): Denial of Service bei mehreren Herstellern
CVE-2019-10953 HochProgrammierbare Logiksteuerungen (SPS) von ABB, Phoenix Contact, Schneider Electric, Siemens und WAGO in mehreren Versionen sind laut Untersuchung anfällig für einen Denial-of-Service-Angriff. Der Angriff erfolgt über das Netzwerk und beeinträchtigt die Verfügbarkeit. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die jeweiligen Hersteller-Advisories beachten und betroffene Geräte-Firmware aktualisieren.
CVSS: 7.5 EPSS: 0.48% Publiziert: Referenz: NVD -
SIMATIC HMI Comfort Outdoor Panels – Sicherheitslücke
CVE-2021-25660 HochIn SIMATIC HMI Comfort Outdoor Panels V15 und V16 (inkl. SIPLUS-Varianten) wurden Sicherheitslücken identifiziert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.5 EPSS: 0.46% Publiziert: Referenz: NVD -
Siemens SINEC INS: Injection über den SFTP-Upload-Endpunkt
CVE-2026-46746 HochIn Siemens SINEC INS (alle Versionen vor V1.0 SP2 Update 6) bereinigt die Anwendung Benutzereingaben am Endpunkt /api/sftp/uploadFiles nicht ausreichend, was eine Injection ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: SINEC INS auf V1.0 SP2 Update 6 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.45% Publiziert: Referenz: NVD -
SIMATIC HMI Comfort Outdoor Panels – Sicherheitslücke
CVE-2021-25661 HochIn SIMATIC HMI Comfort Outdoor Panels V15 und V16 (inkl. SIPLUS-Varianten) wurden Sicherheitslücken identifiziert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.5 EPSS: 0.37% Publiziert: Referenz: NVD -
Siemens SIMATIC S7-300 CPUs: Denial-of-Service durch S7-Kommunikation
CVE-2018-16561 HochIn SIMATIC S7-300 CPUs (alle Versionen vor V3.X.16) wurde eine Schwachstelle identifiziert: Die betroffenen CPUs validieren S7-Kommunikationspakete nicht korrekt, was zu einem Denial-of-Service-Zustand führen kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.5 EPSS: 0.37% Publiziert: Referenz: NVD -
Siemens SIMATIC S7-300 / TDC CP51M1 / TDC CPU555: Sicherheitslücke
CVE-2019-18336 HochIn der Siemens SIMATIC S7-300 CPU-Familie (alle Versionen vor V3.X.17), SIMATIC TDC CP51M1 (alle Versionen vor V1.1.8), SIMATIC TDC CPU555 und weiteren Varianten wurde eine Sicherheitslücke identifiziert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.5 EPSS: 0.25% Publiziert: Referenz: NVD -
Siemens SINEC INS: Binary mit cap_dac_override-Capability
CVE-2026-46748 HochIn Siemens SINEC INS (alle Versionen < V1.0 SP2 Update 6) enthält das System eine Binärdatei, die mit der Capability cap_dac_override konfiguriert ist. Diese Capability erlaubt laut Quelle das Umgehen von Datei-Lese-, -Schreib- und -Ausführungsberechtigungen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf die vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.
CVSS: 8.8 EPSS: 0.21% Publiziert: Referenz: NVD -
Siemens SIMATIC S7-300 / TDC CPU555 / SINUMERIK 840D: Denial-of-Service
CVE-2020-15783 HochIn der Siemens SIMATIC S7-300 CPU-Familie (alle Versionen, inkl. ET200 CPUs und SIPLUS-Varianten), SIMATIC TDC CPU555 sowie SINUMERIK 840D sl (alle Versionen) wurde eine Sicherheitslücke identifiziert, die durch das Senden spezieller Pakete zu einem Denial-of-Service führen kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.5 EPSS: 0.19% Publiziert: Referenz: NVD -
Sudo – Privilege Escalation bei fehlgeschlagenem Privilege Drop
CVE-2026-35535 HochIn Sudo bis Version 1.9.17p2 (vor dem Commit 3e474c2) kann ein fehlgeschlagener Aufruf von setuid, setgid oder setgroups beim Privilege Drop vor dem Ausführen des Mailers zu einer Rechteausweitung führen, da dieser Fehler nicht als fatal behandelt wird. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.4 EPSS: 0.17% Publiziert: Referenz: NVD -
Siemens SINEC INS: Statischer, fest kodierter Salt beim Passwort-Hashing
CVE-2026-46749 HochIn Siemens SINEC INS (alle Versionen < V1.0 SP2 Update 6) verwendet die betroffene Anwendung eine Passwort-Hashing-Implementierung mit einem statischen, fest kodierten Salt, der über alle Installationen hinweg identisch ist. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: gemäss Siemens-Advisory auf V1.0 SP2 Update 6 oder höher aktualisieren.
CVSS: 7.5 EPSS: 0.12% Publiziert: Referenz: NVD -
SIMATIC HMI Comfort Panels / KTP Mobile Panels – Sicherheitslücke
CVE-2022-40227 HochIn SIMATIC HMI Comfort Panels (inkl. SIPLUS-Varianten), KTP Mobile Panels und KTP1200-Varianten wurde eine Sicherheitslücke identifiziert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.5 EPSS: 0.10% Publiziert: Referenz: NVD -
Siemens SIMATIC WinCC Unified PC Runtime: Schwachstelle
CVE-2026-24349 HochIn Siemens SIMATIC WinCC Unified PC Runtime V16, V17 und V18 (jeweils alle Versionen) sowie weiteren betroffenen Ausführungen wurde eine Schwachstelle identifiziert. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: gemäss Siemens-Advisory auf eine fehlerbereinigte Version aktualisieren.
CVSS: 7.1 EPSS: 0.06% Publiziert: Referenz: NVD -
Teamcenter – Sicherheitslücke in mehreren Versionen
CVE-2026-33893 HochIn Siemens Teamcenter wurde eine Schwachstelle in den Versionen V2312, V2406, V2412 und V2506 identifiziert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.5 EPSS: 0.05% Publiziert: Referenz: NVD -
Siemens Teamcenter – Sicherheitslücke in mehreren Versionen
CVE-2026-33862 HochIn Siemens Teamcenter (Versionen V2312, V2406, V2412 und V2506, jeweils unterhalb bestimmter Patch-Stände) wurde eine Sicherheitslücke identifiziert. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.3 EPSS: 0.03% Publiziert: Referenz: NVD -
SICAM SIAPP SDK – Shell Command Injection
CVE-2026-25573 HochIm SICAM SIAPP SDK (alle Versionen vor V2.1.7) werden Shell-Befehle mit benutzergesteuerten Zeichenketten aufgebaut und ausgeführt. Ein Angreifer könnte dadurch die Befehlsausführung beeinflussen. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.4 EPSS: 0.02% Publiziert: Referenz: NVD -
SICAM SIAPP SDK – Out-of-Bounds Write
CVE-2026-25569 HochIm SICAM SIAPP SDK (alle Versionen vor V2.1.7) wurde eine Out-of-Bounds-Write-Schwachstelle identifiziert, die es einem Angreifer ermöglichen könnte, Daten ausserhalb des vorgesehenen Pufferbereichs zu schreiben. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.4 EPSS: 0.02% Publiziert: Referenz: NVD -
SICAM SIAPP SDK – Stack Overflow durch fehlende Eingabevalidierung
CVE-2026-25570 HochIm SICAM SIAPP SDK (alle Versionen vor V2.1.7) werden Eingabewerte unzureichend geprüft, was zu einem Stack Overflow führen kann. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.4 EPSS: 0.02% Publiziert: Referenz: NVD -
Siemens Simcenter Femap: Speicherkorruption beim Parsen von IPT-Dateien
CVE-2025-12659 HochSiemens Simcenter Femap enthält eine Speicherkorruption beim Parsen speziell präparierter IPT-Dateien. Ein Angreifer könnte dadurch Code im Kontext des aktuellen Prozesses ausführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %. Empfohlene Massnahme: die im Siemens-ProductCERT-Advisory genannten Updates einspielen und Dateien aus nicht vertrauenswürdigen Quellen meiden.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Siemens ProductCERT, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.