ProduktSIMATIC WinCC Unified PC Runtime V16 vers:all/*
SIMATIC WinCC Unified PC Runtime V17 vers:all/*
SIMATIC WinCC Unified PC Runtime V18 vers:all/*
SIMATIC WinCC Unified PC Runtime V19 vers:all/*
SIMATIC WinCC Unified PC Runtime V20 vers:all/*
SIMATIC WinCC Unified PC Runtime V21 vers:intdot/<21.0.2
Numer CVECVE-2026-24349
Krytyczność7.1/10
CVSSAV:L/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
OpisNiewystarczająca ochrona kluczowych danych w WinCC Certificate Manager może umożliwić atakującemu wydobycie poufnych informacji.
  
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-26-174-01
ProduktSIPROTEC 5 6MD84 (CP300) vers:all/*
SIPROTEC 5 6MD85 (CP200) vers:all/*
SIPROTEC 5 6MD85 (CP300) vers:all/*
SIPROTEC 5 6MD86 (CP200) vers:all/*
SIPROTEC 5 6MD86 (CP300) vers:all/*
SIPROTEC 5 6MD89 (CP300) vers:all/*
SIPROTEC 5 6MU85 (CP300) vers:all/*
SIPROTEC 5 7KE85 (CP200) vers:all/*
SIPROTEC 5 7KE85 (CP300) vers:all/*
SIPROTEC 5 7SA82 (CP100) vers:all/*
SIPROTEC 5 7SA82 (CP150) vers:all/*
SIPROTEC 5 7SA86 (CP200) vers:all/*
SIPROTEC 5 7SA86 (CP300) vers:all/*
SIPROTEC 5 7SA87 (CP200) vers:all/*
SIPROTEC 5 7SA87 (CP300) vers:all/*
SIPROTEC 5 7SD82 (CP100) vers:all/*
SIPROTEC 5 7SD82 (CP150) vers:all/*
SIPROTEC 5 7SD86 (CP200) vers:all/*
SIPROTEC 5 7SD86 (CP300) vers:all/*
SIPROTEC 5 7SD87 (CP200) vers:all/*
SIPROTEC 5 7SD87 (CP300) vers:all/*
SIPROTEC 5 7SJ81 (CP100) vers:all/*
SIPROTEC 5 7SJ81 (CP150) vers:all/*
SIPROTEC 5 7SJ82 (CP100) vers:all/*
SIPROTEC 5 7SJ82 (CP150) vers:all/*
SIPROTEC 5 7SJ85 (CP200) vers:all/*
SIPROTEC 5 7SJ85 (CP300) vers:all/*
SIPROTEC 5 7SJ86 (CP200) vers:all/*
SIPROTEC 5 7SJ86 (CP300) vers:all/*
SIPROTEC 5 7SK82 (CP100) vers:all/*
SIPROTEC 5 7SK82 (CP150) vers:all/*
SIPROTEC 5 7SK85 (CP200) vers:all/*
SIPROTEC 5 7SK85 (CP300) vers:all/*
SIPROTEC 5 7SL82 (CP100) vers:all/*
SIPROTEC 5 7SL82 (CP150) vers:all/*
SIPROTEC 5 7SL86 (CP200) vers:all/*
SIPROTEC 5 7SL86 (CP300) vers:all/*
SIPROTEC 5 7SL87 (CP200) vers:all/*
SIPROTEC 5 7SL87 (CP300) vers:all/*
SIPROTEC 5 7SS85 (CP200) vers:all/*
SIPROTEC 5 7SS85 (CP300) vers:all/*
SIPROTEC 5 7ST85 (CP200) vers:all/*
SIPROTEC 5 7ST85 (CP300) vers:all/*
SIPROTEC 5 7ST86 (CP300) vers:all/*
SIPROTEC 5 7SX82 (CP150) vers:all/*
SIPROTEC 5 7SX85 (CP300) vers:all/*
SIPROTEC 5 7SY82 (CP150) vers:all/*
SIPROTEC 5 7UM85 (CP300) vers:all/*
SIPROTEC 5 7UT82 (CP100) vers:all/*
SIPROTEC 5 7UT82 (CP150) vers:all/*
SIPROTEC 5 7UT85 (CP200) vers:all/*
SIPROTEC 5 7UT85 (CP300) vers:all/*
SIPROTEC 5 7UT86 (CP200) vers:all/*
SIPROTEC 5 7UT86 (CP300) vers:all/*
SIPROTEC 5 7UT87 (CP200) vers:all/*
SIPROTEC 5 7UT87 (CP300) vers:all/*
SIPROTEC 5 7VE85 (CP300) vers:all/*
SIPROTEC 5 7VK87 (CP200) vers:all/*
SIPROTEC 5 7VK87 (CP300) vers:all/*
SIPROTEC 5 7VU85 (CP300) vers:all/*
SIPROTEC 5 Compact 7SX800 (CP050) vers:all/*
Numer CVECVE-2025-40808
Krytyczność6.1/10
CVSSAV:A/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:H
OpisZagrożona aplikacja umożliwia uwierzytelnionym użytkownikom przesyłanie dowolnych plików za pomocą protokołu DIGSI 5. Może to umożliwić atakującemu przesłanie złośliwych plików konfiguracyjnych, co może spowodować odmowę usługi i potencjalnie doprowadzić do wykonania kodu.
  
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-26-174-02
ProduktProblem dotyczy następujących wersji produktów firmy Siemens wykorzystujących OpenSSL:
AI Lightweight Inference Server vers:all/*
Connector for Azure vers:intdot/<1.8.0
Databus vers:intdot/<3.3.2
HiMed Cockpit vers:all/*
RUGGEDCOM RM1224 LTE(4G) EU (6GK6108-4AM00-2BA2) vers:all/*
RUGGEDCOM RM1224 LTE(4G) NAM (6GK6108-4AM00-2DA2) vers:all/*
SCALANCE LPE9403 (6GK5998-3GS00-2AC2) vers:all/*
SCALANCE LPE9413 (6GK5998-3GS01-2AC2) vers:all/*
SCALANCE LPE9433 (6GK5998-3GS11-2AC2) vers:all/*
SCALANCE M804PB (6GK5804-0AP00-2AA2) vers:all/*
SCALANCE M812-1 ADSL-Router family vers:all/*
SCALANCE M816-1 ADSL-Router family vers:all/*
SCALANCE M826-2 SHDSL-Router (6GK5826-2AB00-2AB2) vers:all/*
SCALANCE M874-2 (6GK5874-2AA00-2AA2) vers:all/*
SCALANCE M874-3 (6GK5874-3AA00-2AA2) vers:all/*
SCALANCE M874-3 3G-Router (CN) (6GK5874-3AA00-2FA2) vers:all/*
SCALANCE M876-3 (6GK5876-3AA02-2BA2) vers:all/*
SCALANCE M876-3 (ROK) (6GK5876-3AA02-2EA2) vers:all/*
SCALANCE M876-4 (6GK5876-4AA10-2BA2) vers:all/*
SCALANCE M876-4 (EU) (6GK5876-4AA00-2BA2) vers:all/*
SCALANCE M876-4 (NAM) (6GK5876-4AA00-2DA2) vers:all/*
SCALANCE MUB852-1 (A1) (6GK5852-1EA10-1AA1) vers:all/*
SCALANCE MUB852-1 (B1) (6GK5852-1EA10-1BA1) vers:all/*
SCALANCE MUM853-1 (A1) (6GK5853-2EA10-2AA1) vers:all/*
SCALANCE MUM853-1 (B1) (6GK5853-2EA10-2BA1) vers:all/*
SCALANCE MUM853-1 (EU) (6GK5853-2EA00-2DA1) vers:all/*
SCALANCE MUM856-1 (A1) (6GK5856-2EA10-3AA1) vers:all/*
SCALANCE MUM856-1 (B1) (6GK5856-2EA10-3BA1) vers:all/*
SCALANCE MUM856-1 (CN) (6GK5856-2EA00-3FA1) vers:all/*
SCALANCE MUM856-1 (EU) (6GK5856-2EA00-3DA1) vers:all/*
SCALANCE MUM856-1 (RoW) (6GK5856-2EA00-3AA1) vers:all/*
SCALANCE S615 EEC LAN-Router (6GK5615-0AA01-2AA2) vers:all/*
SCALANCE S615 LAN-Router (6GK5615-0AA00-2AA2) vers:all/*
SCALANCE SC622-2C (6GK5622-2GS00-2AC2) vers:all/*
SCALANCE SC626-2C (6GK5626-2GS00-2AC2) vers:all/*
SCALANCE SC632-2C (6GK5632-2GS00-2AC2) vers:all/*
SCALANCE SC636-2C (6GK5636-2GS00-2AC2) vers:all/*
SCALANCE SC642-2C (6GK5642-2GS00-2AC2) vers:all/*
SCALANCE SC646-2C (6GK5646-2GS00-2AC2) vers:all/*
SCALANCE WAB762-1 (6GK5762-1AJ00-6AA0) vers:all/*
SCALANCE WAM763-1 (6GK5763-1AL00-7DA0) vers:all/*
SCALANCE WAM763-1 (ME) (6GK5763-1AL00-7DC0) vers:all/*
SCALANCE WAM763-1 (US) (6GK5763-1AL00-7DB0) vers:all/*
SCALANCE WAM766-1 (6GK5766-1GE00-7DA0) vers:all/*
SCALANCE WAM766-1 (ME) (6GK5766-1GE00-7DC0) vers:all/*
SCALANCE WAM766-1 (US) (6GK5766-1GE00-7DB0) vers:all/*
SCALANCE WAM766-1 EEC (6GK5766-1GE00-7TA0) vers:all/*
SCALANCE WAM766-1 EEC (ME) (6GK5766-1GE00-7TC0) vers:all/*
SCALANCE WAM766-1 EEC (US) (6GK5766-1GE00-7TB0) vers:all/*
SCALANCE WUB762-1 (6GK5762-1AJ00-1AA0) vers:all/*
SCALANCE WUB762-1 iFeatures (6GK5762-1AJ00-2AA0) vers:all/*
SCALANCE WUM763-1 (6GK5763-1AL00-3AA0) vers:all/*
SCALANCE WUM763-1 (6GK5763-1AL00-3DA0) vers:all/*
SCALANCE WUM763-1 (US) (6GK5763-1AL00-3AB0) vers:all/*
SCALANCE WUM763-1 (US) (6GK5763-1AL00-3DB0) vers:all/*
SCALANCE WUM766-1 (6GK5766-1GE00-3DA0) vers:all/*
SCALANCE WUM766-1 (ME) (6GK5766-1GE00-3DC0) vers:all/*
SCALANCE WUM766-1 (USA) (6GK5766-1GE00-3DB0) vers:all/*
SCALANCE XC316-8 (6GK5324-8TS00-2AC2) vers:all/*
SCALANCE XC324-4 (6GK5328-4TS00-2AC2) vers:all/*
SCALANCE XC324-4 EEC (6GK5328-4TS00-2EC2) vers:all/*
SCALANCE XC332 (6GK5332-0GA00-2AC2) vers:all/*
SCALANCE XC416-8 (6GK5424-8TR00-2AC2) vers:all/*
SCALANCE XC424-4 (6GK5428-4TR00-2AC2) vers:all/*
SCALANCE XC432 (6GK5432-0GR00-2AC2) vers:all/*
SCALANCE XR302-32 (6GK5334-5TS00-2AR3) vers:all/*
SCALANCE XR302-32 (6GK5334-5TS00-3AR3) vers:all/*
SCALANCE XR302-32 (6GK5334-5TS00-4AR3) vers:all/*
SCALANCE XR322-12 (6GK5334-3TS00-2AR3) vers:all/*
SCALANCE XR322-12 (6GK5334-3TS00-3AR3) vers:all/*
SCALANCE XR322-12 (6GK5334-3TS00-4AR3) vers:all/*
SCALANCE XR326-8 (6GK5334-2TS00-2AR3) vers:all/*
SCALANCE XR326-8 (6GK5334-2TS00-3AR3) vers:all/*
SCALANCE XR326-8 (6GK5334-2TS00-4AR3) vers:all/*
SCALANCE XR326-8 EEC (6GK5334-2TS00-2ER3) vers:all/*
SCALANCE XR502-32 (6GK5534-5TR00-2AR3) vers:all/*
SCALANCE XR502-32 (6GK5534-5TR00-3AR3) vers:all/*
SCALANCE XR502-32 (6GK5534-5TR00-4AR3) vers:all/*
SCALANCE XR522-12 (6GK5534-3TR00-2AR3) vers:all/*
SCALANCE XR522-12 (6GK5534-3TR00-3AR3) vers:all/*
SCALANCE XR522-12 (6GK5534-3TR00-4AR3) vers:all/*
SCALANCE XR524-8WG (6GK5532-2SR00-2AR3) vers:all/*
SCALANCE XR524-8WG (6GK5532-2SR00-2RR3) vers:all/*
SCALANCE XR524-8WG (6GK5532-2SR00-3AR3) vers:all/*
SCALANCE XR524-8WG (6GK5532-2SR00-3RR3) vers:all/*
SCALANCE XR526-8 (6GK5534-2TR00-2AR3) vers:all/*
SCALANCE XR526-8 (6GK5534-2TR00-3AR3) vers:all/*
SCALANCE XR526-8 (6GK5534-2TR00-4AR3) vers:all/*
Shopfloor IT Suite vers:all/* SIDIS Prime vers:intdot/>=4.0.700
Siemens OPC UA Modelling Editor (SiOME) vers:all/*
SIMATIC Comfort/Mobile RT vers:all/*
SIMATIC eaSie Core Package (6DL5424-0AX00-0AV8) vers:all/*
SIMATIC eaSie PCS 7 Skill Package (6DL5424-0BX00-0AV8) vers:all/*
SIMATIC HMI Basic Panels vers:intdot/<17.0.9
SIMATIC HMI Comfort Panels vers:intdot/<17.0.9
SIMATIC HMI Mobile Panels vers:intdot/<17.0.9
SIMATIC IOT2050 (6ES7647-0BA00-1YA2) vers:all/*
SIMATIC IPC BX-21A vers:all/*
SIMATIC IPC MD-57A vers:all/*
SIMATIC IPC ORCLA vers:all/* SIMATIC PDM V9.3 vers:all/*
SIMATIC RTLS Locating Manager (6GT2780-0DA00) vers:all/*
SIMATIC RTLS Locating Manager (6GT2780-0DA10) vers:all/*
SIMATIC RTLS Locating Manager (6GT2780-0DA20) vers:all/*
SIMATIC RTLS Locating Manager (6GT2780-0DA30) vers:all/*
SIMATIC RTLS Locating Manager (6GT2780-1EA10) vers:all/*
SIMATIC RTLS Locating Manager (6GT2780-1EA20) vers:all/*
SIMATIC RTLS Locating Manager (6GT2780-1EA30) vers:all/*
SIMATIC STEP 7 V5 vers:intdot/<5.7.4
SIMATIC Target vers:all/*
SIMATIC WinCC OA V3.19 vers:intdot/<3.19.024
SIMATIC WinCC OA V3.20 vers:intdot/<3.20.012
SIMATIC WinCC OA V3.21 vers:intdot/<3.21.02
SIMATIC WinCC Runtime Advanced V17 vers:intdot/<17.0.9
SIMATIC WinCC Unified Sequence vers:intdot/<21
SIMATIC WinCC V7.5 vers:all/*
SIMATIC WinCC V8.0 vers:all/*
SIMATIC WinCC V8.1 vers:all/*
SIMOTION OACAMGEN (6AU1820-3EA20-0AB0) vers:all/*
SIMOVE Fleetmanager V3.1 vers:all/*
SIMOVE Fleetmanager V3.2 vers:all/*
SIMOVE Fleetmanager V3.3 vers:all/*
SINAMICS G200 vers:intdot/>=6.3
SINAMICS G220 vers:intdot/>=6.3
SINAMICS S200 vers:intdot/>=6.3
SINAMICS S210 vers:intdot/>=6.3 SINAMICS S220 vers:intdot/>=6.3
SINEC INS vers:intdot/<1.0.2.5 SINEC NMS vers:all/*
SINEC Security Monitor vers:all/*
SINUMERIK Access MyMachine /OPC UA vers:all/*
SIPLANT vers:all/* SITRANS ASM IQ vers:all/*
SITRANS Soft Sensor Engine IQ (SITRANS SSE IQ) vers:all/*
User Management Component (UMC) vers:intdot/<2.15.3.0
Visual Inspection Cockpit vers:all/*
Numer CVECVE-2025-15467
Krytyczność9.8/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisAnaliza komunikatu CMS AuthEnvelopedData ze złośliwie spreparowanymi parametrami AEAD może spowodować przepełnienie bufora stosu. Podsumowanie skutków: Przepełnienie bufora stosu może doprowadzić do awarii, powodując odmowę usługi (Denial of Service) lub potencjalnie zdalne wykonanie kodu. Podczas analizy struktur CMS AuthEnvelopedData, które używają szyfrów AEAD, takich jak AES-GCM, wektor inicjujący (IV) zakodowany w parametrach ASN.1 jest kopiowany do bufora stosu o stałym rozmiarze bez weryfikacji, czy jego długość jest zgodna z miejscem docelowym. Atakujący może dostarczyć spreparowany komunikat CMS z przewymiarowanym wektorem inicjującym (IV), powodując zapis poza zakresem stosu przed jakimkolwiek uwierzytelnieniem lub weryfikacją tagów. Aplikacje i usługi, które analizują niezaufaną zawartość CMS lub PKCS#7 za pomocą szyfrów AEAD (np. S/MIME AuthEnvelopedData z AES-GCM), są podatne na atak. Ponieważ przepełnienie występuje przed uwierzytelnieniem, do jego wywołania nie jest wymagany żaden prawidłowy klucz. Podczas gdy podatność na wykorzystanie w celu zdalnego wykonania kodu zależy od zabezpieczeń platformy i łańcucha narzędzi, prymitywny zapis oparty na stosie stanowi poważne ryzyko.
  
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-26-174-03
ProduktSiemens SINEC INS vers:intdot/<1.0.2.6
Numer CVECVE-2026-46746
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
OpisAplikacja nieprawidłowo oczyszcza dane wprowadzane przez użytkownika w punkcie końcowym /api/sftp/uploadFiles, umożliwiając wstrzyknięcie ładunków poleceń powłoki za pomocą zmodyfikowanych nazw katalogów. Ładunki te są przechowywane i wykonywane po pobraniu list katalogów. Może to umożliwić uwierzytelnionemu zdalnemu atakującemu wykonywanie dowolnych poleceń w systemie operacyjnym z uprawnieniami użytkownika usługi (sinecins).
  
Numer CVECVE-2026-46747
Krytyczność4,3/10
CVSSAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
OpisAtakowana aplikacja nie oczyszcza prawidłowo ścieżki wejściowej w punkcie końcowym `GET /api/sftp/uploadFiles` używanym do wyświetlania listy katalogów. Umożliwia to przechodzenie przez ścieżkę przez zmodyfikowane dane wejściowe, umożliwiając dostęp do niezamierzonych lokalizacji w systemie plików.
  
Numer CVECVE-2026-46748
Krytyczność8,8/10
CVSSAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
OpisAtakowany system zawiera plik binarny skonfigurowany z funkcją cap_dac_override. Funkcja ta umożliwia procesowi ominięcie sprawdzania uprawnień systemu plików, co skutkuje nieograniczonym dostępem do systemu plików. Może to umożliwić lokalnemu atakującemu eskalację uprawnień, co może prowadzić do dowolnej modyfikacji plików i uzyskania uprawnień roota w systemie.
  
Numer CVECVE-2026-46749
Krytyczność7,5/10
CVSSAV:L/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H
OpisAtakowana aplikacja korzysta z implementacji haszowania haseł ze statyczną, zakodowaną na stałe wartością soli, współdzieloną przez wszystkich użytkowników i instalacje, i jest skonfigurowana z niewystarczającą liczbą iteracji. Może to umożliwić atakującemu skuteczne odzyskiwanie haseł użytkowników za pomocą ataków siłowych lub wstępnie obliczonych, co potencjalnie może skutkować nieautoryzowanym dostępem.
  
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-26-174-04