Vulnerabilidad en SIMATIC (CVE-2024-56181)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-693
Fallo del mecanismo de protección
Fecha de publicación:
11/03/2025
Última modificación:
10/06/2025
Descripción
Se ha identificado una vulnerabilidad en SIMATIC Field PG M5 (todas las versiones), SIMATIC IPC BX-21A (todas las versiones < V31.01.07), SIMATIC IPC BX-32A (todas las versiones < V29.01.07), SIMATIC IPC BX-39A (todas las versiones < V29.01.07), SIMATIC IPC BX-59A (todas las versiones < V32.01.04), SIMATIC IPC PX-32A (todas las versiones < V29.01.07), SIMATIC IPC PX-39A (todas las versiones < V29.01.07), SIMATIC IPC PX-39A PRO (todas las versiones < V29.01.07), SIMATIC IPC RC-543B (todas las versiones), SIMATIC IPC RW-543A (todas las versiones), SIMATIC IPC127E (todas las versiones), SIMATIC IPC227E (todas las versiones), SIMATIC IPC227G (todas las versiones), SIMATIC IPC277E (todas las versiones), SIMATIC IPC277G (todas las versiones), SIMATIC IPC277G PRO (todas las versiones), SIMATIC IPC3000 SMART V3 (todas las versiones), SIMATIC IPC327G (todas las versiones), SIMATIC IPC347G (todas las versiones), SIMATIC IPC377G (todas las versiones), SIMATIC IPC427E (todas las versiones), SIMATIC IPC477E (todas las versiones), SIMATIC IPC477E PRO (todas las versiones), SIMATIC IPC527G (todas las versiones), SIMATIC IPC627E (todas las versiones < V25.02.15), SIMATIC IPC647E (todas las versiones < V25.02.15), SIMATIC IPC677E (todas las versiones < V25.02.15), SIMATIC IPC847E (todas las versiones < V25.02.15), SIMATIC ITP1000 (todas las versiones Los dispositivos afectados no cuentan con un mecanismo de protección suficiente para las variables EFI (interfaz de firmware extensible) almacenadas en el dispositivo. Esto podría permitir que un atacante autenticado altere la configuración de arranque seguro sin la debida autorización comunicándose directamente con el controlador flash.
Impacto
Puntuación base 4.0
8.40
Gravedad 4.0
ALTA
Puntuación base 3.x
8.20
Gravedad 3.x
ALTA