Vulnerabilidad en Siemens AG (CVE-2025-31929)
Fecha de publicación:
13/05/2025
Se ha identificado una vulnerabilidad en el zócalo secundario IEC 1Ph 7.4kW (8EM1310-2EH04-0GA0) (Todas las versiones), zócalo/obturador secundario IEC 1Ph 7.4kW (8EM1310-2EN04-0GA0) (Todas las versiones), cable principal IEC 1Ph 7.4kW de 7 m (8EM1310-2EJ04-3GA1) (Todas las versiones), cable principal IEC 1Ph 7.4kW de 7 m incl. SIM (8EM1310-2EJ04-3GA2) (Todas las versiones), zócalo principal IEC 1Ph 7.4kW (8EM1310-2EH04-3GA1) (Todas las versiones), zócalo principal IEC 1Ph 7.4kW incl. SIM (8EM1310-2EH04-3GA2) (Todas las versiones), IEC 1Ph 7.4kW Toma principal/obturador (8EM1310-2EN04-3GA1) (Todas las versiones), IEC 1Ph 7.4kW Toma principal/obturador SIM (8EM1310-2EN04-3GA2) (Todas las versiones), IEC 3Ph 22kW Cable secundario 7m (8EM1310-3EJ04-0GA0) (Todas las versiones), IEC 3Ph 22kW Toma secundaria (8EM1310-3EH04-0GA0) (Todas las versiones), IEC 3Ph 22kW Toma secundaria/obturador (8EM1310-3EN04-0GA0) (Todas las versiones), IEC 3Ph 22kW Cable principal 7m (8EM1310-3EJ04-3GA1) (Todas las versiones), IEC Cable principal trifásico de 22 kW, 7 m, incl. SIM (8EM1310-3EJ04-3GA2) (todas las versiones), toma principal IEC trifásica de 22 kW (8EM1310-3EH04-3GA1) (todas las versiones), toma principal IEC trifásica de 22 kW, incl. SIM (8EM1310-3EH04-3GA2) (Todas las versiones), Toma principal/obturador IEC trifásico de 22 kW (8EM1310-3EN04-3GA1) (Todas las versiones), Toma principal/obturador IEC trifásico de 22 kW SIM (8EM1310-3EN04-3GA2) (Todas las versiones), Cable para niños IEC ERK trifásico de 22 kW de 7 m (8EM1310-3FJ04-0GA0) (Todas las versiones), Cable para niños IEC ERK trifásico de 22 kW de 7 m (8EM1310-3FJ04-0GA1) (Todas las versiones), Cable para niños IEC ERK trifásico de 22 kW de 7 m (8EM1310-3FJ04-0GA2) (Todas las versiones), Toma para niños IEC ERK trifásica de 22 kW (8EM1310-3FH04-0GA0) (Todas las versiones), Toma de corriente IEC ERK 3Ph 22 kW para padres (8EM1310-3FH04-3GA1) (todas las versiones), toma de corriente IEC ERK 3Ph 22 kW para padres incl. SI (8EM1310-3FH04-3GA2) (Todas las versiones), UL Commercial Cellular 48A NTEP (8EM1310-5HF14-1GA2) (Todas las versiones), UL Commercial Child 40A con hardware 15118 (8EM1310-4CF14-0GA0) (Todas las versiones), UL Commercial Child 48A compatible con BA (8EM1315-5CG14-0GA0) (Todas las versiones), UL Commercial Child 48A con hardware 15118 (8EM1310-5CF14-0GA0) (Todas las versiones), UL Commercial Parent 40A con tarjeta SIM (8EM1310-4CF14-1GA2) (Todas las versiones), UL Commercial Parent 48A (USPS) (8EM1317-5CG14-1GA2) (Todas las versiones), UL Commercial Parent 48A compatible con BA (8EM1315-5CG14-1GA2) (Todas las versiones), UL Commercial Parent 48A con tarjeta SIM BA (8EM1310-5CF14-1GA2) (Todas las versiones), UL Commercial Parent 48A, 15118, 25 pies (8EM1310-5CG14-1GA1) (Todas las versiones), UL Commercial Parent 48A, 15118, 25 pies (8EM1314-5CG14-2FA2) (Todas las versiones), UL Commercial Parent 48A, 15118, 25 pies (8EM1315-5HG14-1GA2) (Todas las versiones), UL Commercial Parent 48A,15118 25 pies Sim (8EM1310-5CG14-1GA2) (Todas las versiones), UL Resi High End 40A con hardware 15118 (8EM1312-4CF18-0FA3) (Todas las versiones), UL Resi High End 48A con hardware 15118 (8EM1312-5CF18-0FA3) (Todas las versiones), VersiCharge Blue™ 80A AC Cellular (8EM1315-7BG16-1FH2) (Todas las versiones). Los dispositivos afectados no contienen un root de confianza inmutable en el hardware M0. Un atacante con acceso físico al dispositivo podría usar esto para ejecutar código arbitrario.
Gravedad CVSS v4.0: MEDIA
Última modificación:
13/05/2025