Siemens SICAM 8
CYBERSECURITY ANÁLISIS DESTACADO

Siemens SICAM 8

POR

CISA

FUENTE

All CISA Advisories

DATE

READ

4 min de lectura

Se han identificado múltiples vulnerabilidades en los productos SICAM 8 de Siemens, lo que podría provocar denegación de servicio y acceso no autorizado. Los dispositivos afectados incluyen varias versiones de firmware, …

View CSAF Summary Múltiples vulnerabilidades afectan a los productos SICAM 8, que podrían provocar denegación de servicio: - Firmware del dispositivo SICAM A8000 - CPCI85 para CP-8031/CP-8050 - SICORE para CP-8010/CP-8012 - Firmware del dispositivo SICAM EGS - CPCI85 - SICAM S8000 - SICORE Siemens ha lanzado nuevas versiones para los productos afectados y recomienda actualizar a la última versión. Las siguientes versiones de Siemens SICAM 8 están afectadas: CPCI85 Central Processing/Communication versión < 26.20 (CVE-2026-54798, CVE-2026-54799, CVE-2026-54800, CVE-2026-54801) SICORE Base system versión < 26.20.0 (CVE-2026-54798, CVE-2026-54799, CVE-2026-54800, CVE-2026-54801) CVSS Vendor Equipment Vulnerabilities v3 7.2 Siemens Siemens SICAM 8 Active Debug Code, Initialization of a Resource with an Insecure Default, Unverified Password Change. Sectores de infraestructura crítica: Fabricación, Energía. Países/Áreas: Mundial. Ubicación de la sede de la empresa: Alemania. Vulnerabilidades Ampliar todo + CVE-2026-54798 La aplicación afectada incluye una interfaz de depuración accesible a través de puntos finales HTTP. Esto podría permitir a un atacante autenticado interrumpir el sistema causando condiciones de denegación de servicio. Detalles de CVE Productos afectados Siemens SICAM 8 Proveedor: Siemens Versión del producto: CPCI85 Central Processing/Communication < V26.20, SICORE Base system < V26.20.0 Estado del producto: known_affected Remediaciones Solución del proveedor Actualizar a V26.20 o versión posterior. El firmware CPCI85 V26.20 está presente en “CP-8031/CP-8050 Package” V26.20 https://support.industry.siemens.com/cs/ww/en/view/109804985/ y también en “SICAM EGS Package” V26.20 https://support.industry.siemens.com/cs/document/109972536/ Solución del proveedor Actualizar a V26.20.0 o versión posterior. El firmware SICORE V26.20.0 está presente en “CP-8010/CP-8012 Package” V26.20 https://support.industry.siemens.com/cs/ww/en/view/109972894/ y también en “SICAM S8000 Package” V26.20 https://support.industry.siemens.com/cs/document/109818240 CWE relevantes: CWE-489 Active Debug Code Métricas CVSS Versión Base Score Base Severity Vector String 3.1 6.5 MEDIUM CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H CVE-2026-54799 La aplicación afectada contiene una vulnerabilidad en el proceso de validación de firmas del mecanismo de actualización de firmware. Esto podría permitir a un atacante instalar firmware malicioso, lo que provocaría la ejecución de código persistente y la toma del sistema. Detalles de CVE Productos afectados Siemens SICAM 8 Proveedor: Siemens Versión del producto: CPCI85 Central Processing/Communication < V26.20, SICORE Base system < V26.20.0 Estado del producto: known_affected Remediaciones Solución del proveedor Actualizar a V26.20 o versión posterior. El firmware CPCI85 V26.20 está presente en “CP-8031/CP-8050 Package” V26.20 https://support.industry.siemens.com/cs/ww/en/view/109804985/ y también en “SICAM EGS Package” V26.20 https://support.industry.siemens.com/cs/document/109972536/ Solución del proveedor Actualizar a V26.20.0 o versión posterior. El firmware SICORE V26.20.0 está presente en “CP-8010/CP-8012 Package” V26.20 https://support.industry.siemens.com/cs/ww/en/view/109972894/ y también en “SICAM S8000 Package” V26.20 https://support.industry.siemens.com/cs/document/109818240 CWE relevantes: CWE-489 Active Debug Code Métricas CVSS Versión Base Score Base Severity Vector String 3.1 6.7 MEDIUM CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H CVE-2026-54800 La aplicación afecta con una configuración predeterminada que desactiva todos los mecanismos de seguridad de OPC UA. Esto podría permitir a un atacante obtener acceso y controlar funciones críticas del sistema. Detalles de CVE Productos afectados Siemens SICAM 8 Proveedor: Siemens Versión del producto: CPCI85 Central Processing/Communication < V26.20, SICORE Base system < V26.20.0 Estado del producto: known_affected Remediaciones Solución del proveedor Actualizar a V26.20 o versión posterior. El firmware CPCI85 V26.20 está presente en “CP-8031/CP-8050 Package” V26.20 https://support.industry.siemens.com/cs/ww/en/view/109804985/ y también en “SICAM EGS Package” V26.20 https://support.industry.siemens.com/cs/document/109972536/ Solución del proveedor Actualizar a V26.20.0 o versión posterior. El firmware SICORE V26.20.0 está presente en “CP-8010/CP-8012 Package” V26.20 https://support.industry.siemens.com/cs/ww/en/view/109972894/ y también en “SICAM S8000 Package” V26.20 https://support.industry.siemens.com/cs/document/109818240 CWE relevantes: CWE-1188 Initialization of a Resource with an Insecure Default Métricas CVSS Versión Base Score Base Severity Vector String 3.1 4.8 MEDIUM CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:N CVE-2026-54801 La aplicación contiene una validación insuficiente de las credenciales de autenticación al procesar modificaciones de cuentas administrativas a través de la API web. Esto podría permitir a un atacante autenticado eludir los controles de seguridad y obtener privilegios elevados no autorizados. Detalles de CVE Productos afectados Siemens SICAM 8 Proveedor: Siemens Versión del producto: CPCI85 Central Processing/Communication < V26.20, SICORE Base system < V26.20.0 Estado del producto: known_affected Remediaciones Solución del proveedor Actualizar a V26.20 o versión posterior. El firmware CPCI85 V26.20 está presente en “CP-8031/CP-8050 Package” V26.20 https://support.industry.siemens.com/cs/ww/en/view/109804985/ y también en “SICAM EGS Package” V26.20 https://support.industry.siemens.com/cs/document/109972536/ Solución del proveedor Actualizar a V26.20.0 o versión posterior. El firmware SICORE V26.20.0 está presente en “CP-8010/CP-8012 Package” V26.20 https://support.industry.siemens.com/cs/ww/en/view/109972894/ y también en “SICAM S8000 Package” V26.20 https://support.industry.siemens.com/cs/document/109818240 CWE relevantes: CWE-620 Unverified Password Change Métricas CVSS Versión Base Score Base Severity Vector String 3.1 7.2 HIGH CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H