Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Siemens AG (CVE-2025-40570)

Gravedad CVSS v4.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/08/2025
Última modificación:
12/08/2025

Descripción

Se ha identificado una vulnerabilidad en SIPROTEC 5 6MD84 (CP300) (Todas las versiones < V10.0), SIPROTEC 5 6MD85 (CP300) (Todas las versiones >= V7.80 < V10.0), SIPROTEC 5 6MD86 (CP300) (Todas las versiones >= V7.80 < V10.0), SIPROTEC 5 6MD89 (CP300) (Todas las versiones >= V7.80 < V10.0), SIPROTEC 5 6MU85 (CP300) (Todas las versiones >= V7.80 < V10.0), SIPROTEC 5 7KE85 (CP300) (Todas las versiones >= V7.80 < V10.0), SIPROTEC 5 7SA82 (CP150) (Todas las versiones < V10.0), SIPROTEC 5 7SA86 (CP300) (Todas las versiones >= V7.80 < V10.0), SIPROTEC 5 7SA87 (CP300) (Todas las versiones >= V7.80 < V10.0), SIPROTEC 5 7SD82 (CP150) (Todas las versiones < V10.0), SIPROTEC 5 7SD86 (CP300) (Todas las versiones >= V7.80 < V10.0), SIPROTEC 5 7SD87 (CP300) (Todas las versiones >= V7.80 < V10.0), SIPROTEC 5 7SJ81 (CP150) (Todas las versiones < V10.0), SIPROTEC 5 7SJ82 (CP150) (Todas las versiones < V10.0), SIPROTEC 5 7SJ85 (CP300) (Todas las versiones >= V7.80 < V10.0), SIPROTEC 5 7SJ86 (CP300) (Todas las versiones versiones >= V7.80 < V10.0), SIPROTEC 5 7SK82 (CP150) (Todas las versiones < V10.0), SIPROTEC 5 7SK85 (CP300) (Todas las versiones >= V7.80 < V10.0), SIPROTEC 5 7SL82 (CP150) (Todas las versiones < V10.0), SIPROTEC 5 7SL86 (CP300) (Todas las versiones >= V7.80 < V10.0), SIPROTEC 5 7SL87 (CP300) (Todas las versiones >= V7.80 < V10.0), SIPROTEC 5 7SS85 (CP300) (Todas las versiones >= V7.80 < V10.0), SIPROTEC 5 7ST85 (CP300) (Todas las versiones < V10.0), SIPROTEC 5 7ST86 (CP300) (Todas las versiones < V10.0), SIPROTEC 5 7SX82 (CP150) (Todas las versiones < V10.0), SIPROTEC 5 7SX85 (CP300) (Todas las versiones < V10.0), SIPROTEC 5 7SY82 (CP150) (Todas las versiones < V10.0), SIPROTEC 5 7UM85 (CP300) (Todas las versiones >= V7.80 < V10.0), SIPROTEC 5 7UT82 (CP150) (Todas las versiones < V10.0), SIPROTEC 5 7UT85 (CP300) (Todas las versiones >= V7.80 < V10.0), SIPROTEC 5 7UT86 (CP300) (Todas las versiones >= V7.80 < V10.0), SIPROTEC 5 7UT87 (CP300) (Todas las versiones >= V7.80 < V10.0), SIPROTEC 5 7VE85 (CP300) (Todas las versiones >= V7.80 < V10.0), SIPROTEC 5 7VK87 (CP300) (Todas las versiones >= V7.80 < V10.0), SIPROTEC 5 7VU85 (CP300) (Todas las versiones < V10.0), SIPROTEC 5 Compact 7SX800 (CP050) (Todas las versiones < V10.0). Los dispositivos afectados no limitan correctamente el ancho de banda para los paquetes de red entrantes a través de su puerto USB local. Esto podría permitir que un atacante con acceso físico envíe paquetes especialmente manipulados con un alto ancho de banda a los dispositivos afectados, obligándolos a agotar su memoria y a dejar de responder al tráfico de red a través del puerto USB local. Los dispositivos afectados se reinician automáticamente tras un ataque exitoso. La función de protección no se ve afectada por esta vulnerabilidad.

Referencias a soluciones, herramientas e información