search

Siemens SICAM 8

person Por CISA
source Fuente: All CISA Advisories
calendar_today
schedule 4 min de lectura

View CSAF Summary Múltiples vulnerabilidades afectan a los productos SICAM 8, que podrían provocar denegación de servicio: - Firmware del dispositivo SICAM A8000 - CPCI85 para CP-8031/CP-8050 - SICORE para CP-8010/CP-8012 - Firmware del dispositivo SICAM EGS - CPCI85 - SICAM S8000 - SICORE Siemens ha lanzado nuevas versiones para los productos afectados y recomienda actualizar a la última versión. Las siguientes versiones de Siemens SICAM 8 están afectadas: CPCI85 Central Processing/Communication versión < 26.20 (CVE-2026-54798, CVE-2026-54799, CVE-2026-54800, CVE-2026-54801) SICORE Base system versión < 26.20.0 (CVE-2026-54798, CVE-2026-54799, CVE-2026-54800, CVE-2026-54801) CVSS Vendor Equipment Vulnerabilities v3 7.2 Siemens Siemens SICAM 8 Active Debug Code, Initialization of a Resource with an Insecure Default, Unverified Password Change. Sectores de infraestructura crítica: Fabricación, Energía. Países/Áreas: Mundial. Ubicación de la sede de la empresa: Alemania. Vulnerabilidades Ampliar todo + CVE-2026-54798 La aplicación afectada incluye una interfaz de depuración accesible a través de puntos finales HTTP. Esto podría permitir a un atacante autenticado interrumpir el sistema causando condiciones de denegación de servicio. Detalles de CVE Productos afectados Siemens SICAM 8 Proveedor: Siemens Versión del producto: CPCI85 Central Processing/Communication < V26.20, SICORE Base system < V26.20.0 Estado del producto: known_affected Remediaciones Solución del proveedor Actualizar a V26.20 o versión posterior. El firmware CPCI85 V26.20 está presente en “CP-8031/CP-8050 Package” V26.20 https://support.industry.siemens.com/cs/ww/en/view/109804985/ y también en “SICAM EGS Package” V26.20 https://support.industry.siemens.com/cs/document/109972536/ Solución del proveedor Actualizar a V26.20.0 o versión posterior. El firmware SICORE V26.20.0 está presente en “CP-8010/CP-8012 Package” V26.20 https://support.industry.siemens.com/cs/ww/en/view/109972894/ y también en “SICAM S8000 Package” V26.20 https://support.industry.siemens.com/cs/document/109818240 CWE relevantes: CWE-489 Active Debug Code Métricas CVSS Versión Base Score Base Severity Vector String 3.1 6.5 MEDIUM CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H CVE-2026-54799 La aplicación afectada contiene una vulnerabilidad en el proceso de validación de firmas del mecanismo de actualización de firmware. Esto podría permitir a un atacante instalar firmware malicioso, lo que provocaría la ejecución de código persistente y la toma del sistema. Detalles de CVE Productos afectados Siemens SICAM 8 Proveedor: Siemens Versión del producto: CPCI85 Central Processing/Communication < V26.20, SICORE Base system < V26.20.0 Estado del producto: known_affected Remediaciones Solución del proveedor Actualizar a V26.20 o versión posterior. El firmware CPCI85 V26.20 está presente en “CP-8031/CP-8050 Package” V26.20 https://support.industry.siemens.com/cs/ww/en/view/109804985/ y también en “SICAM EGS Package” V26.20 https://support.industry.siemens.com/cs/document/109972536/ Solución del proveedor Actualizar a V26.20.0 o versión posterior. El firmware SICORE V26.20.0 está presente en “CP-8010/CP-8012 Package” V26.20 https://support.industry.siemens.com/cs/ww/en/view/109972894/ y también en “SICAM S8000 Package” V26.20 https://support.industry.siemens.com/cs/document/109818240 CWE relevantes: CWE-489 Active Debug Code Métricas CVSS Versión Base Score Base Severity Vector String 3.1 6.7 MEDIUM CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H CVE-2026-54800 La aplicación afecta con una configuración predeterminada que desactiva todos los mecanismos de seguridad de OPC UA. Esto podría permitir a un atacante obtener acceso y controlar funciones críticas del sistema. Detalles de CVE Productos afectados Siemens SICAM 8 Proveedor: Siemens Versión del producto: CPCI85 Central Processing/Communication < V26.20, SICORE Base system < V26.20.0 Estado del producto: known_affected Remediaciones Solución del proveedor Actualizar a V26.20 o versión posterior. El firmware CPCI85 V26.20 está presente en “CP-8031/CP-8050 Package” V26.20 https://support.industry.siemens.com/cs/ww/en/view/109804985/ y también en “SICAM EGS Package” V26.20 https://support.industry.siemens.com/cs/document/109972536/ Solución del proveedor Actualizar a V26.20.0 o versión posterior. El firmware SICORE V26.20.0 está presente en “CP-8010/CP-8012 Package” V26.20 https://support.industry.siemens.com/cs/ww/en/view/109972894/ y también en “SICAM S8000 Package” V26.20 https://support.industry.siemens.com/cs/document/109818240 CWE relevantes: CWE-1188 Initialization of a Resource with an Insecure Default Métricas CVSS Versión Base Score Base Severity Vector String 3.1 4.8 MEDIUM CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:N CVE-2026-54801 La aplicación contiene una validación insuficiente de las credenciales de autenticación al procesar modificaciones de cuentas administrativas a través de la API web. Esto podría permitir a un atacante autenticado eludir los controles de seguridad y obtener privilegios elevados no autorizados. Detalles de CVE Productos afectados Siemens SICAM 8 Proveedor: Siemens Versión del producto: CPCI85 Central Processing/Communication < V26.20, SICORE Base system < V26.20.0 Estado del producto: known_affected Remediaciones Solución del proveedor Actualizar a V26.20 o versión posterior. El firmware CPCI85 V26.20 está presente en “CP-8031/CP-8050 Package” V26.20 https://support.industry.siemens.com/cs/ww/en/view/109804985/ y también en “SICAM EGS Package” V26.20 https://support.industry.siemens.com/cs/document/109972536/ Solución del proveedor Actualizar a V26.20.0 o versión posterior. El firmware SICORE V26.20.0 está presente en “CP-8010/CP-8012 Package” V26.20 https://support.industry.siemens.com/cs/ww/en/view/109972894/ y también en “SICAM S8000 Package” V26.20 https://support.industry.siemens.com/cs/document/109818240 CWE relevantes: CWE-620 Unverified Password Change Métricas CVSS Versión Base Score Base Severity Vector String 3.1 7.2 HIGH CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Artículos relacionados

cybersecurity

Nueva campaña norcoreana utiliza entrevistas de programación falsas para robar credenciales de desarrolladores

Hackers afiliados a Corea del Norte escondieron malware en imágenes de banderas SVG para realizar pruebas de programación durante las entrevistas para puestos de trabajo. Ninguna empresa de software antivirus lo detectó.

cybersecurity

Abbott investiga dos incidentes cibernéticos a raíz de las denuncias de extorsión

Abbott Laboratories está investigando dos incidentes de ciberseguridad separados después de confirmar el acceso no autorizado a sistemas internos Exact Sciences de su negocio de diagnóstico del cáncer, así como una reclamación separada de que los atacantes accedieron al portal de LabCentral y robaron datos de la empresa.

cybersecurity

La vulnerabilidad HollowByte de ataque DDoS infla la memoria del servidor OpenSSL con un payload de 11 bytes

Una vulnerabilidad denominada HollowByte permite a atacantes no autenticados provocar una condición de denegación de servicio (DoS) en servidores OpenSSL con una carga maliciosa de solo 11 bytes.