Vulnerabilidad en Siemens AG (CVE-2025-30174)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
13/05/2025
Última modificación:
03/10/2025
Descripción
Se ha identificado una vulnerabilidad en SIMATIC PCS neo V4.1 (todas las versiones), SIMATIC PCS neo V5.0 (todas las versiones), SINEC NMS (todas las versiones), SINEMA Remote Connect (todas las versiones), Totally Integrated Automation Portal (TIA Portal) V17 (todas las versiones), Totally Integrated Automation Portal (TIA Portal) V18 (todas las versiones), Totally Integrated Automation Portal (TIA Portal) V19 (todas las versiones), Totally Integrated Automation Portal (TIA Portal) V20 (todas las versiones) y User Management Component (UMC) (todas las versiones anteriores a la V2.15.1.1). Los productos afectados presentan una vulnerabilidad de desbordamiento de búfer de lectura fuera de los límites en el componente UMC integrado. Esto podría permitir que un atacante remoto no autenticado provoque una denegación de servicio.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:siemens:sinec_nms:*:*:*:*:*:*:*:* | 4.0 (excluyendo) | |
| cpe:2.3:a:siemens:sinema_remote_connect:-:*:*:*:*:*:*:* | ||
| cpe:2.3:a:siemens:totally_integrated_automation_portal:17:*:*:*:*:*:*:* | ||
| cpe:2.3:a:siemens:totally_integrated_automation_portal:18:*:*:*:*:*:*:* | ||
| cpe:2.3:a:siemens:totally_integrated_automation_portal:19:*:*:*:*:*:*:* | ||
| cpe:2.3:a:siemens:totally_integrated_automation_portal:20:*:*:*:*:*:*:* | ||
| cpe:2.3:a:siemens:user_management_component:*:*:*:*:*:*:*:* | 2.15.1.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



