La web server del relay Siemens può cadere con un pacchetto TLS malformato
Siemens Reyrolle 7SR5 prima di V2.70 è interessato da 14 CVE, e CISA segnala che Siemens ha pubblicato V2.70 come correzione per questa piattaforma di relay usata nel settore energia a livello mondiale. Il punto non è un bug web qualunque: il componente vulnerabile sta dentro un protection relay.
Un pacchetto TLS inatteso o testo di certificato malformato può mandare in fault il web server del relay, con perdita di disponibilità dell’interfaccia di gestione e di visibilità. Su apparati che reggono funzioni di protezione di rete, la differenza tra un crash del server e un fermo operativo non è teorica.
Resta un advisory di patch, non un segnale di sfruttamento attivo. Per chi gestisce flotte di relay Siemens nel settore energia, il quadro è chiaro: la superficie colpita è stretta, ma l’impatto potenziale riguarda la continuità di protezione e di accesso operativo.
CVE in questo aggiornamento
14 CVE
Distribuite tra Mongoose Web Server, mongoose, Reyrolle 7SR5.