Vulnerabilità ed exploit · Attacco IoT / OT

Il patching del box non basta più su SCALANCE LPE9403

Nozomi Networks Labs ha divulgato 12 vulnerabilità in Siemens SCALANCE LPE9403, per firmware sotto V4.0 HF0, e altre 3 nel SINEMA Remote Connect Edge Client fino alla V2.1. La differenza rispetto a una normale lista di bug è il raggio d’azione: queste falle si concatenano e possono portare a root, con impatto diretto su ambienti OT.

In uno scenario descritto da Nozomi, un accesso limitato può bastare per salire di privilegi e alterare i dati inviati a SCADA o ai sistemi di visualizzazione. In un altro, il compromesso del client SINEMA può aprire comandi sui dispositivi SCALANCE collegati e favorire movimento laterale tra più reti OT.

Per chi usa SCALANCE come punto di raccordo tra rete industriale e accesso remoto, il rischio non resta confinato al singolo apparato. La correzione del firmware da sola non chiude la superficie d’attacco se il client separato continua a estenderla e a consentire manipolazione della telemetria o interruzione dei servizi.

1 fonte · 3 giorni fa

CVE in questo aggiornamento

9 CVE

Distribuite tra SCALANCE LPE9403, scalance lpe9403 firmware.

0 critiche · 3 alte · 6 medie · 0 basse

0 in CISA KEV · 0 con EPSS sopra 1%

Severità più alta: CVE-2025-40582 · 7.8 HIGH

EPSS più alto: CVE-2025-40575 · 0,46%

Cronologia

Fonti

Part of the PlainSec briefing for 2026-09-21

Every edition of this story: Il patching del box non basta più su SCALANCE LPE9403

Altro da oggi