Vulnerabilità · 20 ore fa

La web server del relay Siemens può cadere con un pacchetto TLS malformato

Siemens Reyrolle 7SR5 prima di V2.70 è interessato da 14 CVE, e CISA segnala che Siemens ha pubblicato V2.70 come correzione per questa piattaforma di relay usata nel settore energia a livello mondiale. Il punto non è un bug web qualunque: il componente vulnerabile sta dentro un protection relay.

Un pacchetto TLS inatteso o testo di certificato malformato può mandare in fault il web server del relay, con perdita di disponibilità dell’interfaccia di gestione e di visibilità. Su apparati che reggono funzioni di protezione di rete, la differenza tra un crash del server e un fermo operativo non è teorica.

Resta un advisory di patch, non un segnale di sfruttamento attivo. Per chi gestisce flotte di relay Siemens nel settore energia, il quadro è chiaro: la superficie colpita è stretta, ma l’impatto potenziale riguarda la continuità di protezione e di accesso operativo.

CVE in questo aggiornamento

14 CVE

Distribuite tra Mongoose Web Server, mongoose, Reyrolle 7SR5.

1 critiche · 7 alte · 6 medie · 0 basse

0 in CISA KEV · 0 con EPSS sopra 1%

Severità più alta: CVE-2026-62645 · 9.8 CRITICAL

EPSS più alto: CVE-2024-42384 · 0,48%

Mostriamo le prime 10 per KEV, EPSS e severità.

Cronologia

Fonti

1 fonte che coprono questa storia

Entità

Part of the PlainSec briefing for 2026-09-16

Editions

Storie correlate