CVE-2025-40575
CVSS 4.3 MEDIUM: a vulnerability has been identified in SCALANCE LPE9403 (6GK5998-3GS00-2AC2) (All versions < V4.0 HF0). EPSS 0.5% (39º percentile).
Vulnerabilità · 4 ore fa
Nozomi Networks Labs ha trovato quattro vulnerability nel firmware del Siemens SCALANCE LPE9403 fino a V4.0 HF0. I bug colpiscono il livello di gateway che sta tra PLC e SCADA, non un singolo host isolato.
Le falle sono nel daemon PROFINET DCP del dispositivo, che gira come root e accetta traffico senza autenticazione dalle interfacce locali. Un attaccante sullo stesso segmento Layer 2 può farlo crashare; a quel punto i dispositivi possono apparire irraggiungibili ai sistemi SCADA o perdere l’assegnazione dell’IP nella fase iniziale di rete.
Siemens ha corretto i problemi nell’ultimo firmware. Per ambienti industriali che usano questo modello, il punto non è solo il crash del gateway: se cade il componente che pre-processa i dati di campo, si perde visibilità sull’impianto e la configurazione di rete al margine può fallire.
CVSS 4.3 MEDIUM: a vulnerability has been identified in SCALANCE LPE9403 (6GK5998-3GS00-2AC2) (All versions < V4.0 HF0). EPSS 0.5% (39º percentile).
CVSS 4.3 MEDIUM: a vulnerability has been identified in SCALANCE LPE9403 (6GK5998-3GS00-2AC2) (All versions < V4.0 HF0). EPSS 0.3% (18º percentile).
CVSS 4.3 MEDIUM: a vulnerability has been identified in SCALANCE LPE9403 (6GK5998-3GS00-2AC2) (All versions < V4.0 HF0). EPSS 0.3% (18º percentile).
CVSS 4.3 MEDIUM: a vulnerability has been identified in SCALANCE LPE9403 (6GK5998-3GS00-2AC2) (All versions). EPSS 0.3% (18º percentile).
1 fonte che coprono questa storia
Nozomi researchers use snapshot fuzzing to uncover four memory-corruption flaws in Siemens SCALANCE LPE9403 equipment.
Part of the PlainSec briefing for 2026-09-15