1.9 Aktiv ausgenutzte Lücken
OT / ICS / SCADA / IIoT

Siemens ProductCERT Seite 2

OT / ICS / SCADA / IIoT
611
Reports
26
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

611 Reports

Zeige 51 bis 100 von 611

  1. Siemens SINEC INS – RCE über Web-API

    CVE-2024-46890 Kritisch

    In Siemens SINEC INS wurde eine Schwachstelle identifiziert. Die betroffene Anwendung validiert Eingaben an bestimmte Endpunkte ihrer Web-API nicht korrekt. Dadurch kann ein authentifizierter Angreifer mit hohen Privilegien aus der Ferne beliebigen Code auf dem darunterliegenden Betriebssystem ausführen. Betroffen sind alle Versionen vor V1.0 SP2 Update 3. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf V1.0 SP2 Update 3.

    CVSS: 9.1 Publiziert: Referenz: NVD
  2. Siemens InterMesh Subscriber: Codeausführung über unbereinigte GET-Parameter

    CVE-2024-47901 Kritisch

    In den Siemens-Geräten InterMesh 7177 Hybrid 2.0 Subscriber (alle Versionen < V8.2.12) und InterMesh 7707 Fire Subscriber (alle Versionen < V7.2.12, nur wenn die IP-Schnittstelle aktiviert ist) bereinigt der Webserver die Eingabeparameter bestimmter GET-Anfragen nicht, was Codeausführung auf Betriebssystemebene erlaubt. In Kombination mit CVE-2024-47902, CVE-2024-47903 und CVE-2024-47904 kann ein nicht authentifizierter Angreifer aus der Ferne beliebigen Code mit Root-Rechten ausführen. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: Aktualisierung auf V8.2.12 bzw. V7.2.12 oder neuer.

    CVSS: 10.0 Publiziert: Referenz: NVD
  3. Siemens SINEC Security Monitor: Command Injection über ssmctl-client

    CVE-2024-47553 Kritisch

    In Siemens SINEC Security Monitor (alle Versionen < V4.9.0) validiert die Anwendung Benutzereingaben für den Befehl ssmctl-client nicht korrekt. Ein authentifizierter, niedrig privilegierter Angreifer aus dem Netzwerk könnte dadurch beliebigen Code mit Root-Rechten auf dem darunterliegenden Betriebssystem ausführen. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: auf SINEC Security Monitor V4.9.0 oder neuer aktualisieren.

    CVSS: 9.9 Publiziert: Referenz: NVD
  4. Siemens SINEC NMS – OS-Command-Ausführung mit erhöhten Rechten

    CVE-2024-41940 Kritisch

    In Siemens SINEC NMS (alle Versionen < V3.0) wurde eine Schwachstelle identifiziert. Die betroffene Anwendung validiert Benutzereingaben an eine privilegierte Befehlswarteschlange nicht ordnungsgemäss. Dadurch könnte ein authentifizierter Angreifer Betriebssystembefehle mit erhöhten Rechten ausführen. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: auf SINEC NMS V3.0 oder neuer aktualisieren.

    CVSS: 9.1 Publiziert: Referenz: NVD
  5. Siemens SINEMA Remote Connect Server: Rechteausweitung über Update-Prozess

    CVE-2024-39872 Kritisch

    Der SINEMA Remote Connect Server (alle Versionen vor V3.2 SP1) vergibt Rechte für während des Update-Prozesses erzeugte temporäre Dateien nicht korrekt. Ein authentifizierter Angreifer mit der Rolle zur Verwaltung von Firmware-Updates kann dies ausnutzen, um seine Rechte auf Betriebssystemebene auszuweiten. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: auf V3.2 SP1 oder neuer aktualisieren.

    CVSS: 9.6 Publiziert: Referenz: NVD
  6. Siemens PowerSys – Authentifizierungsumgehung durch unzureichenden Antwortschutz

    CVE-2024-36266 Kritisch

    In Siemens PowerSys (alle Versionen < V3.11) werden Antworten auf Authentifizierungsanfragen unzureichend geschützt. Dies könnte einem lokalen Angreifer erlauben, die Authentifizierung zu umgehen und administrative Rechte für die verwalteten Remote-Geräte zu erlangen. CVSS-Basiswert: 9.3 (Kritisch). Empfohlene Massnahme: auf PowerSys V3.11 oder neuer aktualisieren.

    CVSS: 9.3 Publiziert: Referenz: NVD
  7. Siemens SIMATIC CN 4100 – fest codiertes Passwort für root und GRUB-Bootloader

    CVE-2024-32741 Kritisch

    In Siemens SIMATIC CN 4100 (alle Versionen < V3.0) besteht ein fest codiertes Passwort, das standardmässig für den privilegierten Systembenutzer root und den Bootloader GRUB verwendet wird. Ein Angreifer, dem es gelingt, den Passwort-Hash zu knacken, erlangt Root-Zugriff auf das Gerät. CVSS-Basiswert: 10 (Kritisch). Betroffene Geräte sollten auf eine korrigierte Version aktualisiert werden.

    CVSS: 10.0 Publiziert: Referenz: NVD
  8. A vulnerability has been identified in RUGGEDCOM CROSSBOW (All versions < V5.5). The affected systems allow the upload of arbitrary files of any unauthenticated user. An attacker could leverage this vulnerability and achieve arbitrary code execution with system privileges.

    CVE-2024-27939 Kritisch

    In Siemens RUGGEDCOM CROSSBOW (alle Versionen < V5.5) erlauben die betroffenen Systeme jedem nicht authentifizierten Nutzer das Hochladen beliebiger Dateien. Ein Angreifer kann diese Schwachstelle ausnutzen und beliebigen Code mit Systemrechten ausführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf die bereitgestellte fehlerbereinigte Version V5.5 aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  9. Siemens SIMATIC CN 4100 – Undokumentierte Benutzer und Zugangsdaten

    CVE-2024-32740 Kritisch

    In SIMATIC CN 4100 (alle Versionen < V3.0) wurde eine Schwachstelle identifiziert: Das betroffene Gerät enthält undokumentierte Benutzer und Zugangsdaten. Ein Angreifer könnte die Anmeldedaten missbrauchen, um das Gerät lokal oder über das Netzwerk zu kompromittieren. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf V3.0 oder neuer aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  10. Siemens Cerberus PRO/Sinteso/Desigo – Stack Buffer Overflow in der Netzwerkbibliothek

    CVE-2024-22039 Kritisch

    In zahlreichen Siemens-Brandmeldesystemen (u. a. Cerberus PRO EN und UL, Sinteso FS20 EN sowie Desigo Fire Safety UL samt zugehörigen Engineering Tools und Cloud-Distributionen) validiert die Netzwerkkommunikationsbibliothek die Länge bestimmter X.509-Zertifikatsattribute nicht. Dies kann zu einem Stack-basierten Buffer Overflow führen. Ein nicht authentifizierter, entfernter Angreifer könnte dadurch Code mit Root-Rechten auf dem zugrunde liegenden Betriebssystem ausführen. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: Aktualisierung auf die im Hersteller-Advisory genannten korrigierten Versionen.

    CVSS: 10.0 Publiziert: Referenz: NVD
  11. CVE-2022-32257 – Fehlende Zugriffskontrolle in Siemens SINEMA Remote Connect Server

    CVE-2022-32257 Kritisch

    Im SINEMA Remote Connect Server (alle Versionen vor V3.2) fehlt laut NVD bei einigen Endpunkten des enthaltenen Webdienstes eine korrekte Zugriffskontrolle. Dies kann zu unberechtigtem Zugriff auf Ressourcen und möglicherweise zur Codeausführung führen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die betroffene Anwendung auf V3.2 oder neuer aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  12. Fest codierter Geheimwert in Siemens Location Intelligence

    CVE-2024-23816 Kritisch

    Mehrere Editionen von Siemens Location Intelligence (Perpetual und SUS, jeweils vor V4.3) verwenden einen fest codierten Geheimwert zur Berechnung eines Keyed-Hash Message Authentication Code. Dadurch kann ein nicht authentifizierter Angreifer aus der Ferne vollen administrativen Zugriff auf die Anwendung erlangen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Version V4.3 oder neuer aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  13. Siemens SIMATIC IPC: unautorisierter Zugriff über maxView Storage Manager (Redfish)

    CVE-2023-51438 Kritisch

    In den Siemens-Geräten SIMATIC IPC1047E, IPC647E und IPC847E (jeweils alle Versionen mit maxView Storage Manager < V4.14.00.26068 unter Windows) besteht eine Schwachstelle. In Standardinstallationen von maxView Storage Manager, in denen der Redfish-Server für die entfernte Systemverwaltung konfiguriert ist, kann sie unautorisierten Zugriff ermöglichen. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: maxView Storage Manager auf V4.14.00.26068 oder neuer aktualisieren.

    CVSS: 10.0 Publiziert: Referenz: NVD
  14. Standard-Zugangsdaten mit Admin-Rechten in SIMATIC CN 4100

    CVE-2023-49621 Kritisch

    In SIMATIC CN 4100 (alle Versionen vor V2.7) verwendet der Systemzustand der Zwischeninstallation Standard-Zugangsdaten mit Administratorrechten. Ein Angreifer kann diese Zugangsdaten nutzen, um die vollständige Kontrolle über das betroffene Gerät zu erlangen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf SIMATIC CN 4100 V2.7 oder neuer.

    CVSS: 9.8 Publiziert: Referenz: NVD
  15. SEH-basierter Buffer Overflow in Siemens COMOS

    CVE-2023-43504 Kritisch

    In Siemens COMOS (alle Versionen vor V10.4.4) ist die zum Testen des Cache-Validierungsdienstes verwendete Ptmcast-Programmdatei anfällig für einen Structured-Exception-Handler-basierten (SEH) Buffer Overflow. Ein Angreifer kann dadurch beliebigen Code auf dem Zielsystem ausführen oder einen Denial of Service auslösen. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Update auf V10.4.4 oder neuer.

    CVSS: 9.6 Publiziert: Referenz: NVD
  16. Siemens COMOS: Fehlende Zugriffskontrollen in SMB-Freigaben

    CVE-2023-43505 Kritisch

    In allen Versionen der Anwendung Siemens COMOS wurde eine Schwachstelle festgestellt. Der betroffenen Anwendung fehlen angemessene Zugriffskontrollen in SMB-Freigaben. Dadurch könnte ein Angreifer auf Dateien zugreifen, auf die der Benutzer keinen Zugriff haben sollte. CVSS-Basiswert: 9.6 (Kritisch).

    CVSS: 9.6 Publiziert: Referenz: NVD
  17. Siemens: Code-Injection über unzureichend geprüftes Eingabefeld

    CVE-2023-44373 Kritisch

    Betroffene Geräte bereinigen ein Eingabefeld nicht korrekt. Ein authentifizierter, entfernter Angreifer mit administrativen Rechten kann dadurch Code einschleusen oder eine System-Root-Shell starten. Es handelt sich um eine Folge-Schwachstelle zu CVE-2022-36323. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 9.1 Publiziert: Referenz: NVD
  18. Siemens COMOS – fehlende Zugriffskontrolle bei SQLServer-Verbindung

    CVE-2023-46601 Kritisch

    In COMOS (alle Versionen) fehlen der Anwendung angemessene Zugriffskontrollen beim Aufbau der SQLServer-Verbindung. Dadurch könnte ein Angreifer die Datenbank direkt abfragen und auf Informationen zugreifen, für die er keine Berechtigung besitzt. CVSS-Basiswert: 9.6 (Kritisch).

    CVSS: 9.6 Publiziert: Referenz: NVD
  19. Siemens CP-8031/CP-8050 Master Module – fest codierter SSH-Schlüssel

    CVE-2023-36380 Kritisch

    Die Siemens-Geräte CP-8031 und CP-8050 Master Module (alle Versionen vor CPCI85 V05.11, nur bei aktiviertem Debug-Support) enthalten in der SSH-Konfigurationsdatei authorized_keys eine fest codierte ID. Ein Angreifer, der den zugehörigen privaten Schlüssel kennt, kann sich per SSH am Gerät anmelden. Nur Geräte mit aktiviertem Debug-Support sind betroffen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf CPCI85 V05.11 oder neuer einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  20. Siemens Simcenter Amesim: DLL-Injection über SOAP-Endpunkt

    CVE-2023-43625 Kritisch

    Simcenter Amesim (alle Versionen vor V2021.1) enthält einen SOAP-Endpunkt, über den ein nicht authentifizierter entfernter Angreifer eine DLL-Injection durchführen und beliebigen Code im Kontext des betroffenen Anwendungsprozesses ausführen könnte. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf V2021.1 oder neuer.

    CVSS: 9.8 Publiziert: Referenz: NVD
  21. Siemens RUGGEDCOM – unzureichende Blockierung von Daten am Mirror-Port

    CVE-2023-24845 Kritisch

    In zahlreichen Siemens RUGGEDCOM-Geräten (u. a. den Serien i800, M2100, RSG2100, RSG2300 und RST2228) wurde eine Schwachstelle identifiziert. Die betroffenen Produkte blockieren Daten unzureichend, die über den Mirror-Port in das gespiegelte Netz weitergeleitet werden. Ein Angreifer könnte dieses Verhalten nutzen, um bösartige Pakete an Systeme im gespiegelten Netz zu senden und dadurch möglicherweise deren Konfiguration und Laufzeitverhalten zu beeinflussen. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 Publiziert: Referenz: NVD
  22. Siemens RUGGEDCOM CROSSBOW: SQL-Injection ohne Authentifizierung

    CVE-2023-37372 Kritisch

    In RUGGEDCOM CROSSBOW (alle Versionen vor V5.4) besteht eine SQL-Injection-Schwachstelle. Ein nicht authentifizierter, entfernter Angreifer kann dadurch beliebige SQL-Abfragen auf der Server-Datenbank ausführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Auf V5.4 oder neuer aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  23. zlib – Speicherbeschädigung beim Komprimieren (deflate) vor Version 1.2.12

    CVE-2018-25032 Hoch

    In der Kompressionsbibliothek zlib besteht vor Version 1.2.12 eine Schwachstelle, die beim Komprimieren (deflate) zu Speicherbeschädigung führen kann, wenn die Eingabe viele weit entfernte Übereinstimmungen (distant matches) enthält. Betroffen sind zahlreiche Produkte und Distributionen, die zlib einbetten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 51.7 %. Empfohlene Massnahme: auf zlib 1.2.12 oder eine vom jeweiligen Hersteller bereitgestellte korrigierte Version aktualisieren.

    CVSS: 7.5 EPSS: 51.73% Publiziert: Referenz: NVD
  24. Siemens SIMATIC S7-300 CPU: Denial-of-Service über Netzwerk

    CVE-2015-2177 Hoch

    In Siemens SIMATIC S7-300 CPU-Geräten wurde eine Schwachstelle identifiziert, die es entfernten Angreifern ermöglicht, einen Denial-of-Service (Defect-Mode-Übergang) durch speziell präparierte Pakete über TCP-Port 102 oder Profibus auszulösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 50.6 %.

    CVSS: 7.5 EPSS: 50.64% Publiziert: Referenz: NVD
  25. Siemens SIMATIC S7-300/S7-400: Sicherheitslücke in CPU-Familie

    CVE-2016-9158 Hoch

    In der Siemens SIMATIC S7-300 CPU-Familie (alle Versionen) sowie SIMATIC S7-400 PN/DP V6 und weiteren Varianten wurde eine Sicherheitslücke identifiziert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.

    CVSS: 7.5 EPSS: 1.15% Publiziert: Referenz: NVD
  26. Siemens SIMATIC (CP 443-1 OPC UA u. a.): Schwachstelle in mehreren Produkten

    CVE-2019-6575 Hoch

    In mehreren Siemens-SIMATIC-Produkten – darunter SIMATIC CP 443-1 OPC UA (alle Versionen) und SIMATIC ET 200SP Open Controller CPU 1515SP PC2 (inkl. SIPLUS-Varianten, alle Versionen < V2.7) – wurde eine Schwachstelle identifiziert. Der CVSS-Vektor weist eine Beeinträchtigung der Verfügbarkeit über das Netzwerk aus. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %. Empfohlene Massnahme: die Hinweise im zugehörigen Siemens-Advisory beachten und verfügbare Updates einspielen.

    CVSS: 7.5 EPSS: 1.12% Publiziert: Referenz: NVD
  27. SCALANCE & RUGGEDCOM – Stack Overflow Vulnerability

    CVE-2021-25667 Hoch

    In Siemens SCALANCE- und RUGGEDCOM-Geräten (SSA-979775) wurde eine Stack-Overflow-Schwachstelle identifiziert. 11 Produkt(e) betroffen, 0 mit Fix. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.

    CVSS: 8.8 EPSS: 0.86% Publiziert: Referenz: Siemens ProductCERT CSAF
  28. SIMATIC HMI Comfort Outdoor Panels – Sicherheitslücke

    CVE-2021-25662 Hoch

    In SIMATIC HMI Comfort Outdoor Panels V15 und V16 (inkl. SIPLUS-Varianten) wurden Sicherheitslücken identifiziert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    CVSS: 7.5 EPSS: 0.74% Publiziert: Referenz: NVD
  29. SIMATIC HMI Comfort Outdoor Panels – Sicherheitslücke

    CVE-2021-27383 Hoch

    In SIMATIC HMI Comfort Outdoor Panels V15 und V16 (inkl. SIPLUS-Varianten) wurden Sicherheitslücken identifiziert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 7.5 EPSS: 0.59% Publiziert: Referenz: NVD
  30. SIMATIC HMI Comfort Outdoor Panels – Sicherheitslücke

    CVE-2021-27386 Hoch

    In SIMATIC HMI Comfort Outdoor Panels V15 und V16 (inkl. SIPLUS-Varianten) wurden Sicherheitslücken identifiziert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 7.5 EPSS: 0.59% Publiziert: Referenz: NVD
  31. Siemens APOGEE PXC / TALON TC: Schwachstelle im Webserver

    CVE-2017-9946 Hoch

    In Siemens APOGEE PXC und TALON TC BACnet Automation Controllers (alle Versionen vor V3.5) wurde eine Sicherheitslücke im integrierten Webserver (Port 80/TCP und 443) identifiziert, die von Angreifern mit Netzwerkzugang ausgenutzt werden kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 7.5 EPSS: 0.55% Publiziert: Referenz: NVD
  32. SIMATIC HMI Comfort Outdoor Panels – Sicherheitslücke

    CVE-2021-27385 Hoch

    In SIMATIC HMI Comfort Outdoor Panels V15 und V16 (inkl. SIPLUS-Varianten) wurden Sicherheitslücken identifiziert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.5 EPSS: 0.51% Publiziert: Referenz: NVD
  33. Speicherprogrammierbare Steuerungen (SPS): Denial of Service bei mehreren Herstellern

    CVE-2019-10953 Hoch

    Programmierbare Logiksteuerungen (SPS) von ABB, Phoenix Contact, Schneider Electric, Siemens und WAGO in mehreren Versionen sind laut Untersuchung anfällig für einen Denial-of-Service-Angriff. Der Angriff erfolgt über das Netzwerk und beeinträchtigt die Verfügbarkeit. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die jeweiligen Hersteller-Advisories beachten und betroffene Geräte-Firmware aktualisieren.

    CVSS: 7.5 EPSS: 0.48% Publiziert: Referenz: NVD
  34. SIMATIC HMI Comfort Outdoor Panels – Sicherheitslücke

    CVE-2021-25660 Hoch

    In SIMATIC HMI Comfort Outdoor Panels V15 und V16 (inkl. SIPLUS-Varianten) wurden Sicherheitslücken identifiziert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.5 EPSS: 0.46% Publiziert: Referenz: NVD
  35. Siemens SINEC INS: Injection über den SFTP-Upload-Endpunkt

    CVE-2026-46746 Hoch

    In Siemens SINEC INS (alle Versionen vor V1.0 SP2 Update 6) bereinigt die Anwendung Benutzereingaben am Endpunkt /api/sftp/uploadFiles nicht ausreichend, was eine Injection ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: SINEC INS auf V1.0 SP2 Update 6 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.45% Publiziert: Referenz: NVD
  36. SIMATIC HMI Comfort Outdoor Panels – Sicherheitslücke

    CVE-2021-25661 Hoch

    In SIMATIC HMI Comfort Outdoor Panels V15 und V16 (inkl. SIPLUS-Varianten) wurden Sicherheitslücken identifiziert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.5 EPSS: 0.37% Publiziert: Referenz: NVD
  37. Siemens SIMATIC S7-300 CPUs: Denial-of-Service durch S7-Kommunikation

    CVE-2018-16561 Hoch

    In SIMATIC S7-300 CPUs (alle Versionen vor V3.X.16) wurde eine Schwachstelle identifiziert: Die betroffenen CPUs validieren S7-Kommunikationspakete nicht korrekt, was zu einem Denial-of-Service-Zustand führen kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.5 EPSS: 0.37% Publiziert: Referenz: NVD
  38. Siemens SIMATIC S7-300 / TDC CP51M1 / TDC CPU555: Sicherheitslücke

    CVE-2019-18336 Hoch

    In der Siemens SIMATIC S7-300 CPU-Familie (alle Versionen vor V3.X.17), SIMATIC TDC CP51M1 (alle Versionen vor V1.1.8), SIMATIC TDC CPU555 und weiteren Varianten wurde eine Sicherheitslücke identifiziert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.5 EPSS: 0.25% Publiziert: Referenz: NVD
  39. Siemens SINEC INS: Binary mit cap_dac_override-Capability

    CVE-2026-46748 Hoch

    In Siemens SINEC INS (alle Versionen < V1.0 SP2 Update 6) enthält das System eine Binärdatei, die mit der Capability cap_dac_override konfiguriert ist. Diese Capability erlaubt laut Quelle das Umgehen von Datei-Lese-, -Schreib- und -Ausführungsberechtigungen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf die vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.

    CVSS: 8.8 EPSS: 0.21% Publiziert: Referenz: NVD
  40. Siemens SIMATIC S7-300 / TDC CPU555 / SINUMERIK 840D: Denial-of-Service

    CVE-2020-15783 Hoch

    In der Siemens SIMATIC S7-300 CPU-Familie (alle Versionen, inkl. ET200 CPUs und SIPLUS-Varianten), SIMATIC TDC CPU555 sowie SINUMERIK 840D sl (alle Versionen) wurde eine Sicherheitslücke identifiziert, die durch das Senden spezieller Pakete zu einem Denial-of-Service führen kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.5 EPSS: 0.19% Publiziert: Referenz: NVD
  41. Sudo – Privilege Escalation bei fehlgeschlagenem Privilege Drop

    CVE-2026-35535 Hoch

    In Sudo bis Version 1.9.17p2 (vor dem Commit 3e474c2) kann ein fehlgeschlagener Aufruf von setuid, setgid oder setgroups beim Privilege Drop vor dem Ausführen des Mailers zu einer Rechteausweitung führen, da dieser Fehler nicht als fatal behandelt wird. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.4 EPSS: 0.17% Publiziert: Referenz: NVD
  42. Siemens SINEC INS: Statischer, fest kodierter Salt beim Passwort-Hashing

    CVE-2026-46749 Hoch

    In Siemens SINEC INS (alle Versionen < V1.0 SP2 Update 6) verwendet die betroffene Anwendung eine Passwort-Hashing-Implementierung mit einem statischen, fest kodierten Salt, der über alle Installationen hinweg identisch ist. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: gemäss Siemens-Advisory auf V1.0 SP2 Update 6 oder höher aktualisieren.

    CVSS: 7.5 EPSS: 0.12% Publiziert: Referenz: NVD
  43. SIMATIC HMI Comfort Panels / KTP Mobile Panels – Sicherheitslücke

    CVE-2022-40227 Hoch

    In SIMATIC HMI Comfort Panels (inkl. SIPLUS-Varianten), KTP Mobile Panels und KTP1200-Varianten wurde eine Sicherheitslücke identifiziert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.5 EPSS: 0.10% Publiziert: Referenz: NVD
  44. Siemens SIMATIC WinCC Unified PC Runtime: Schwachstelle

    CVE-2026-24349 Hoch

    In Siemens SIMATIC WinCC Unified PC Runtime V16, V17 und V18 (jeweils alle Versionen) sowie weiteren betroffenen Ausführungen wurde eine Schwachstelle identifiziert. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: gemäss Siemens-Advisory auf eine fehlerbereinigte Version aktualisieren.

    CVSS: 7.1 EPSS: 0.06% Publiziert: Referenz: NVD
  45. Teamcenter – Sicherheitslücke in mehreren Versionen

    CVE-2026-33893 Hoch

    In Siemens Teamcenter wurde eine Schwachstelle in den Versionen V2312, V2406, V2412 und V2506 identifiziert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.5 EPSS: 0.05% Publiziert: Referenz: NVD
  46. Siemens Teamcenter – Sicherheitslücke in mehreren Versionen

    CVE-2026-33862 Hoch

    In Siemens Teamcenter (Versionen V2312, V2406, V2412 und V2506, jeweils unterhalb bestimmter Patch-Stände) wurde eine Sicherheitslücke identifiziert. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.3 EPSS: 0.03% Publiziert: Referenz: NVD
  47. SICAM SIAPP SDK – Shell Command Injection

    CVE-2026-25573 Hoch

    Im SICAM SIAPP SDK (alle Versionen vor V2.1.7) werden Shell-Befehle mit benutzergesteuerten Zeichenketten aufgebaut und ausgeführt. Ein Angreifer könnte dadurch die Befehlsausführung beeinflussen. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.4 EPSS: 0.02% Publiziert: Referenz: NVD
  48. SICAM SIAPP SDK – Out-of-Bounds Write

    CVE-2026-25569 Hoch

    Im SICAM SIAPP SDK (alle Versionen vor V2.1.7) wurde eine Out-of-Bounds-Write-Schwachstelle identifiziert, die es einem Angreifer ermöglichen könnte, Daten ausserhalb des vorgesehenen Pufferbereichs zu schreiben. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.4 EPSS: 0.02% Publiziert: Referenz: NVD
  49. SICAM SIAPP SDK – Stack Overflow durch fehlende Eingabevalidierung

    CVE-2026-25570 Hoch

    Im SICAM SIAPP SDK (alle Versionen vor V2.1.7) werden Eingabewerte unzureichend geprüft, was zu einem Stack Overflow führen kann. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.4 EPSS: 0.02% Publiziert: Referenz: NVD
  50. Siemens Simcenter Femap: Speicherkorruption beim Parsen von IPT-Dateien

    CVE-2025-12659 Hoch

    Siemens Simcenter Femap enthält eine Speicherkorruption beim Parsen speziell präparierter IPT-Dateien. Ein Angreifer könnte dadurch Code im Kontext des aktuellen Prozesses ausführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %. Empfohlene Massnahme: die im Siemens-ProductCERT-Advisory genannten Updates einspielen und Dateien aus nicht vertrauenswürdigen Quellen meiden.

    CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Siemens ProductCERT, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog