CERTFR-2026-AVI-0101_Multiples vulnérabilités dans les produits Siemens
Publié le 29 janvier 2026 à 17h15
Objet
Multiples vulnérabilités dans les produits Siemens
Référence
CERTFR-2026-AVI-0101
Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Déni de service à distance
- Exécution de code arbitraire à distance
- Élévation de privilèges
Systèmes affectés
- SCALANCE XCH328 (6GK5328-4TS01-2EC2) versions antérieures à 3.3
- SCALANCE XCM324 (6GK5324-8TS01-2AC2) versions antérieures à 3.3
- SCALANCE XCM328 (6GK5328-4TS01-2AC2) versions antérieures à 3.3
- SCALANCE XCM332 (6GK5332-0GA01-2AC2) versions antérieures à 3.3
- SCALANCE XRH334 (24 V DC, 8xFO, CC) (6GK5334-2TS01-2ER3) versions antérieures à 3.3
- SCALANCE XRM334 (230 V AC, 12xFO) (6GK5334-3TS01-3AR3) versions antérieures à 3.3
- SCALANCE XRM334 (230 V AC, 8xFO) (6GK5334-2TS01-3AR3) versions antérieures à 3.3
- SCALANCE XRM334 (230V AC, 2x10G, 24xSFP, 8xSFP+) (6GK5334-5TS01-3AR3) versions antérieures à 3.3
- SCALANCE XRM334 (24 V DC, 12xFO) (6GK5334-3TS01-2AR3) versions antérieures à 3.3
- SCALANCE XRM334 (24 V DC, 8xFO) (6GK5334-2TS01-2AR3) versions antérieures à 3.3
- SCALANCE XRM334 (24V DC, 2x10G, 24xSFP, 8xSFP+) (6GK5334-5TS01-2AR3) versions antérieures à 3.3
- SCALANCE XRM334 (2x230 V AC, 12xFO) (6GK5334-3TS01-4AR3) versions antérieures à 3.3
- SCALANCE XRM334 (2x230 V AC, 8xFO) (6GK5334-2TS01-4AR3) versions antérieures à 3.3
- SCALANCE XRM334 (2x230V AC, 2x10G, 24xSFP, 8xSFP+) (6GK5334-5TS01-4AR3) versions antérieures à 3.3
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Siemens. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Siemens SSA-089022 du 28 janvier 2026
- CVE-2022-48174
- CVE-2023-39810
- CVE-2023-42363
- CVE-2023-42364
- CVE-2023-42365
- CVE-2023-42366
- CVE-2023-7256
- CVE-2024-11053
- CVE-2024-12718
- CVE-2024-41996
- CVE-2024-47619
- CVE-2024-52533
- CVE-2024-6197
- CVE-2024-6874
- CVE-2024-7264
- CVE-2024-8006
- CVE-2024-8096
- CVE-2024-9681
- CVE-2025-0167
- CVE-2025-0665
- CVE-2025-0725
- CVE-2025-10148
- CVE-2025-1390
- CVE-2025-27587
- CVE-2025-32433
- CVE-2025-3360
- CVE-2025-38084
- CVE-2025-38085
- CVE-2025-38086
- CVE-2025-38345
- CVE-2025-38350
- CVE-2025-38498
- CVE-2025-39839
- CVE-2025-39841
- CVE-2025-39846
- CVE-2025-39853
- CVE-2025-39860
- CVE-2025-39864
- CVE-2025-39865
- CVE-2025-4138
- CVE-2025-4330
- CVE-2025-4373
- CVE-2025-4435
- CVE-2025-4516
- CVE-2025-4517
- CVE-2025-59375
- CVE-2025-6141
- CVE-2025-9086
- CVE-2025-9230
- CVE-2025-9231
- CVE-2025-9232