
Siemens SIDIS Enchufe Inteligente Seguro
POR
CISA
FUENTE
All CISA Advisories
DATE
READ
12 min de lectura
Las versiones de Siemens SIDIS Secured SmartPlug inferiores a la V7.26.0310 están afectadas por numerosas vulnerabilidades críticas en OpenSSL, OpenSSH, BusyBox, ICU, libarchive, SM2, etc. Estas vulnerabilidades permiten …
Ver CSAF Resumen SIDIS Secured SmartPlug antes de V7.26.0310 está afectado por múltiples vulnerabilidades en los componentes OpenSSL, OpenSSH y varios otros paquetes como se describe a continuación. Siemens ha lanzado una nueva versión de SIDIS Secured SmartPlug y recomienda actualizar a la última versión. Las siguientes versiones de Siemens SIDIS Secured SmartPlug están afectadas: SIDIS Secured SmartPlug vers:intdot/<7.26.0310 CVSS Vendor Equipment Vulnerabilities v3 9.8 Siemens Siemens SIDIS Secured SmartPlug Aplicación incorrecta de la integridad de mensajes durante la transmisión en un canal de comunicación, reutilización de un nonce, pares de claves en cifrado, escritura fuera de límites, copia de búfer sin comprobar el tamaño de la entrada (‘desbordamiento de búfer clásico’), desbordamiento de entero o envoltura, lectura fuera de límites, canal de temporización encubierto, detección de condiciones de error sin acción, autorización incorrecta. Infraestructura Crítica de Fondo Sectores: Fabricación Crítica Países/Áreas Desplegados: En todo el mundo Ubicación de la sede de la empresa: Alemania Vulnerabilidades Expandir Todo + CVE-2022-23303 Las implementaciones de SAE en hostapd antes de 2.10 y wpa_supplicant antes de 2.10 son vulnerables a ataques de canal lateral como resultado de patrones de acceso a caché. NOTA: este problema existe debido a una solución incompleta para CVE-2019-9494. Ver detalles de CVE Productos Afectados Siemens SIDIS Secured SmartPlug Vendedor: Siemens Versión del producto: SIDIS Secured SmartPlug < V7.26.0310 Estado del producto: conocido_afectado Remedios Reparación del proveedor Actualizar a V7.26.0310 o versión posterior CWE relevante: CWE-924 Aplicación incorrecta de la integridad de mensajes durante la transmisión en un canal de comunicación Métricas CVSS Versión Puntuación base Severidad base Vector String 3.1 9.8 CRÍTICO CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H CVE-2022-23304 Las implementaciones de EAP-pwd en hostapd antes de 2.10 y wpa_supplicant antes de 2.10 son vulnerables a ataques de canal lateral como resultado de patrones de acceso a caché. NOTA: este problema existe debido a una solución incompleta para CVE-2019-9495. Ver detalles de CVE Productos Afectados Siemens SIDIS Secured SmartPlug Vendedor: Siemens Versión del producto: SIDIS Secured SmartPlug < V7.26.0310 Estado del producto: conocido_afectado Remedios Reparación del proveedor Actualizar a V7.26.0310 o versión posterior CWE relevante: CWE-924 Aplicación incorrecta de la integridad de mensajes durante la transmisión en un canal de comunicación Métricas CVSS Versión Puntuación base Severidad base Vector String 3.1 7 ALTA CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H CVE-2022-37660 En hostapd 2.10 y versiones anteriores, el código PKEX permanece activo incluso después de una asociación PKEX exitosa. Un atacante que ha inicializado con éxito claves públicas con otra entidad usando PKEX en el pasado, podrá subvertir una futura inicialización al observar pasivamente las claves públicas, reutilizando el elemento de cifrado Qi y restándolo del mensaje M capturado (X = M - Qi). Esto resultará en la clave pública efímera X; el único elemento necesario para subvertir la asociación PKEX. Ver detalles de CVE Productos Afectados Siemens SIDIS Secured SmartPlug Vendedor: Siemens Versión del producto: SIDIS Secured SmartPlug < V7.26.0310 Estado del producto: conocido_afectado Remedios Reparación del proveedor Actualizar a V7.26.0310 o versión posterior CWE relevante: CWE-323 Reutilización de un nonce, pares de claves en cifrado Métricas CVSS Versión Puntuación base Severidad base Vector String 3.1 6.5 MEDIO CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N CVE-2022-48174 Hay una vulnerabilidad de desbordamiento de pila en ash.c:6030 en busybox antes de 1.35. En el entorno del Internet de los Vehículos, esta vulnerabilidad puede ejecutarse desde el comando hasta la ejecución de código arbitrario. Ver detalles de CVE Productos Afectados Siemens SIDIS Secured SmartPlug Vendedor: Siemens Versión del producto: SIDIS Secured SmartPlug < V7.26.0310 Estado del producto: conocido_afectado Remedios Reparación del proveedor Actualizar a V7.26.0310 o versión posterior CWE relevante: CWE-787 Escritura fuera de límites Métricas CVSS Versión Puntuación base Severidad base Vector String 3.1 7.8 ALTA CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVE-2025-5222 Se encontró un desbordamiento de búfer en pila en componentes internacionales para unicode (ICU). Al ejecutar el binario genrb, la estructura ‘subtag’ se desbordó en la función SRBRoot::addTag. Este problema puede conducir a corrupción de memoria y ejecución de código arbitrario local. Ver detalles de CVE Productos Afectados Siemens SIDIS Secured SmartPlug Vendedor: Siemens Versión del producto: SIDIS Secured SmartPlug < V7.26.0310 Estado del producto: conocido_afectado Remedios Reparación del proveedor Actualizar a V7.26.0310 o versión posterior CWE relevante: CWE-120 Copia de búfer sin verificar el tamaño de la entrada (‘desbordamiento de búfer clásico’) Métricas CVSS Versión Puntuación base Severidad base Vector String 3.1 7 ALTA CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H CVE-2025-5914 Se ha identificado una vulnerabilidad en la biblioteca libarchive, específicamente dentro de la función archive_read_format_rar_seek_data(). Este defecto implica un desbordamiento de entero que puede llevar a una condición de doble liberación. Explotar una vulnerabilidad de doble liberación puede resultar en corrupción de memoria, lo que permite a un atacante ejecutar código arbitrario o causar una condición de denegación de servicio. Ver detalles de CVE Productos Afectados Siemens SIDIS Secured SmartPlug Vendedor: Siemens Versión del producto: SIDIS Secured SmartPlug < V7.26.0310 Estado del producto: conocido_afectado Remedios Reparación del proveedor Actualizar a V7.26.0310 o versión posterior CWE relevante: CWE-190 Desbordamiento de entero o envoltura Métricas CVSS Versión Puntuación base Severidad base Vector String 3.1 7.8 ALTA CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVE-2025-9230 Resumen del problema: Una aplicación que intenta desencriptar mensajes CMS cifrados utilizando cifrado basado en contraseña puede desencadenar una lectura y escritura fuera de límites. Resumen del impacto: Esta lectura fuera de límites puede provocar un fallo que conduce a la Denegación de Servicio para una aplicación. La escritura fuera de límites puede causar corrupción de memoria que puede tener varias consecuencias, incluida la Denegación de Servicio o la ejecución de código proporcionado por el atacante. Aunque las consecuencias de una explotación exitosa de esta vulnerabilidad podrían ser graves, la probabilidad de que el atacante pueda llevarlo a cabo es baja. Además, el soporte de cifrado basado en contraseña (PWRI) en mensajes CMS se usa muy raramente. Por esa razón, el problema fue evaluado como de severidad Moderada de acuerdo con nuestra Política de Seguridad. Los módulos FIPS en 3.5, 3.4, 3.3, 3.2, 3.1 y 3.0 no se ven afectados por este problema, ya que la implementación de CMS está fuera del límite del módulo FIPS de OpenSSL. Ver detalles de CVE Productos Afectados Siemens SIDIS Secured SmartPlug Vendedor: Siemens Versión del producto: SIDIS Secured SmartPlug < V7.26.0310 Estado del producto: conocido_afectado Remedios Reparación del proveedor Actualizar a V7.26.0310 o versión posterior CWE relevante: CWE-125 Lectura fuera de límites Métricas CVSS Versión Puntuación base Severidad base Vector String 3.1 7.5 ALTA CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H CVE-2025-9231 Resumen del problema: Existe un canal lateral de temporización que podría permitir potencialmente la recuperación remota de la clave privada en la implementación del algoritmo SM2 en plataformas ARM de 64 bits. Resumen del impacto: Un canal lateral de temporización en los cálculos de firma SM2 en plataformas ARM de 64 bits podría permitir la recuperación de la clave privada por un atacante. Aunque la recuperación remota de claves a través de una red no fue intentada por el reportero, las mediciones de temporización revelaron una señal de temporización que puede permitir tal ataque. OpenSSL no soporta directamente certificados con claves SM2 en TLS, por lo que este CVE no es relevante en la mayoría de los contextos TLS. Sin embargo, dado que es posible agregar soporte para tales certificados a través de un proveedor personalizado, junto con el hecho de que en tal contexto de proveedor personalizado la clave privada puede ser recuperable a través de medidas de temporización remotas, consideramos que esto es un problema de severidad Moderada. Los módulos FIPS en 3.5, 3.4, 3.3, 3.2, 3.1 y 3.0 no se ven afectados por este problema, ya que SM2 no es un algoritmo aprobado. Ver detalles de CVE Productos Afectados Siemens SIDIS Secured SmartPlug Vendedor: Siemens Versión del producto: SIDIS Secured SmartPlug < V7.26.0310 Estado del producto: conocido_afectado Remedios Reparación del proveedor Actualizar a V7.26.0310 o versión posterior CWE relevante: CWE-385 Canal de temporización encubierto Métricas CVSS Versión Puntuación base Severidad base Vector String 3.1 6.5 MEDIO CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L CVE-2025-9232 Resumen del problema: Una aplicación que utiliza las funciones de la API del cliente HTTP de OpenSSL puede desencadenar una lectura fuera de límites si la variable de entorno ’no_proxy’ está configurada y la parte del host del componente de autoridad de la URL HTTP es una dirección IPv6. Resumen del impacto: Una lectura fuera de límites puede desencadenar un fallo que conduce a la Denegación de Servicio para una aplicación. Las funciones de la API del cliente HTTP de OpenSSL pueden ser utilizadas directamente por las aplicaciones, pero también son utilizadas por las funciones del cliente OCSP y la implementación del cliente CMP (Protocolo de Gestión de Certificados) en OpenSSL. Sin embargo, es poco probable que las URL utilizadas por estas implementaciones sean controladas por un atacante. En este código vulnerable, la lectura fuera de límites solo puede provocar un fallo. Además, la vulnerabilidad requiere que una URL controlada por un atacante sea pasada desde una aplicación a la función de OpenSSL y el usuario debe tener configurada una variable de entorno ’no_proxy’. Por las razones mencionadas anteriormente, el problema fue evaluado como de baja severidad. El código vulnerable fue introducido en los siguientes lanzamientos de parches: 3.0.16, 3.1.8, 3.2.4, 3.3.3, 3.4.0 y 3.5.0. Los módulos FIPS en 3.5, 3.4, 3.3, 3.2, 3.1 y 3.0 no se ven afectados por este problema, ya que la implementación del cliente HTTP está fuera del límite del módulo FIPS de OpenSSL. Ver detalles de CVE Productos Afectados Siemens SIDIS Secured SmartPlug Vendedor: Siemens Versión del producto: SIDIS Secured SmartPlug < V7.26.0310 Estado del producto: conocido_afectado Remedios Reparación del proveedor Actualizar a V7.26.0310 o versión posterior CWE relevante: CWE-125 Lectura fuera de límites Métricas CVSS Versión Puntuación base Severidad base Vector String 3.1 5.9 MEDIO CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H CVE-2025-26465 Se encontró una vulnerabilidad en OpenSSH cuando la opción VerifyHostKeyDNS está habilitada. Se puede realizar un ataque de máquina en medio por una máquina maliciosa que impersona un servidor legítimo. Este problema ocurre debido a cómo OpenSSH maneja incorrectamente los códigos de error en condiciones específicas al verificar la clave del host. Para que un ataque sea considerado exitoso, el atacante necesita gestionar agotar primero el recurso de memoria del cliente, volviendo así alta la complejidad del ataque. Ver detalles de CVE Productos Afectados Siemens SIDIS Secured SmartPlug Vendedor: Siemens Versión del producto: SIDIS Secured SmartPlug < V7.26.0310 Estado del producto: conocido_afectado Remedios Reparación del proveedor Actualizar a V7.26.0310 o versión posterior CWE relevante: CWE-390 Detección de condición de error sin acción Métricas CVSS Versión Puntuación base Severidad base Vector String 3.1 6.8 MEDIO CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:N CVE-2025-32462 Sudo antes de 1.9.17p1, cuando se usa con un archivo sudoers que especifica un host que no es ni el host actual ni ALL, permite a los usuarios listados ejecutar comandos en máquinas no deseadas. Ver detalles de CVE Productos Afectados Siemens SIDIS Secured SmartPlug Vendedor: Siemens Versión del producto: SIDIS Secured SmartPlug < V7.26.0310 Estado del producto: conocido_afectado Remedios Reparación del proveedor Actualizar a V7.26.0310 o versión posterior CWE relevante: CWE-863 Autorización incorrecta Métricas CVSS Versión Puntuación base Severidad base Vector String 3.1 2.8 BAJA CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:N/I:L/A:N CVE-2026-5121 Se encontró un defecto en libarchive. En sistemas de 32 bits, existe una vulnerabilidad de desbordamiento de entero en la lógica de asignación de punteros de bloque zisofs. Un atacante remoto puede explotar esto proporcionando una imagen ISO9660 especialmente diseñada, que puede llevar a un desbordamiento de búfer en la pila. Esto podría permitir potencialmente la ejecución de código arbitrario en el sistema afectado. Ver detalles de CVE Productos Afectados Siemens SIDIS Secured SmartPlug Vendedor: Siemens Versión del producto: SIDIS Secured SmartPlug < V7.26.0310 Estado del producto: conocido_afectado Remedios Reparación del proveedor Actualizar a V7.26.0310 o versión posterior CWE relevante: CWE-190 Desbordamiento de entero o envoltura Métricas CVSS Versión Puntuación base Severidad base Vector String 3.1 7.5 ALTA CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N Agradecimientos Siemens ProductCERT informó estas vulnerabilidades a CISA. Recomendaciones Generales Como medida de seguridad general, Siemens recomienda encarecidamente proteger el acceso a la red a los dispositivos con mecanismos apropiados. Para operar los dispositivos en un entorno de TI protegido, Siemens recomienda configurar el entorno de acuerdo con las pautas operativas de Siemens para la Seguridad Industrial (Descargar: https://www.siemens.com/cert/operational-guidelines-industrial-security), y seguir las recomendaciones en los manuales del producto. Se puede encontrar información adicional sobre Seguridad Industrial de Siemens en: https://www.siemens.com/industrialsecurity Recursos Adicionales Para consultas sobre vulnerabilidades de seguridad en productos y soluciones de Siemens, comuníquese con Siemens ProductCERT: https://www.siemens.com/cert/advisories Términos de Uso El uso de Asesoramientos de Seguridad de Siemens está sujeto a los términos y condiciones listados en: https://www.siemens.com/productcert/terms-of-use. Aviso Legal y Términos de Uso Este producto se proporciona sujeto a esta Notificación (https://www.cisa.gov/notification) y esta política de Privacidad y Uso (https://www.cisa.gov/privacy-policy). Prácticas Recomendadas CISA recomienda que los usuarios tomen medidas defensivas para minimizar el riesgo de explotación de esta vulnerabilidad. Minimizar la exposición de la red para todos los dispositivos y/o sistemas de control, y asegurarse de que no sean accesibles desde internet. Ubicar redes de sistemas de control y dispositivos remotos detrás de cortafuegos y aislarlos de las redes empresariales. Cuando se requiera acceso remoto, utilizar métodos más seguros, como Redes Privadas Virtuales (VPN), reconociendo que las VPN pueden tener vulnerabilidades y deben actualizarse a la versión más reciente disponible. También reconozca que la VPN es tan segura como los dispositivos conectados. CISA recuerda a las organizaciones realizar un análisis de impacto adecuado y evaluación de riesgos antes de implementar medidas defensivas. CISA también proporciona una sección sobre prácticas recomendadas para la seguridad de sistemas de control en la página web de ICS en cisa.gov. Varios productos de CISA que detallan las mejores prácticas de defensa cibernética están disponibles para lectura y descarga, incluyendo Mejorando la Ciberseguridad de los Sistemas de Control Industrial con Estrategias de Defensa en Profundidad. CISA alienta a las organizaciones a implementar estrategias de ciberseguridad recomendadas para la defensa proactiva de los activos de ICS. Orientaciones adicionales de mitigación y prácticas recomendadas están disponibles públicamente en la página web de ICS en cisa.gov en el documento de información técnica, ICS-TIP-12-146-01B–Estrategias de Detección y Mitigación de Intrusiones Cibernéticas Dirigidas. Las organizaciones que observan actividades maliciosas sospechosas deben seguir los procedimientos internos establecidos e informar los hallazgos a CISA para su seguimiento y correlación con otros incidentes. Aviso de Conversión de Consejo Este ICSA es una republicación textual del SSA-585531 de Siemens ProductCERT a partir de una conversión directa del asesoramiento del Marco Común de Asesoramiento de Seguridad (CSAF) del vendedor. Esta es republciada en el sitio web de CISA como un medio para aumentar la visibilidad y se proporciona tal cual con fines informativos solamente. CISA no es responsable de la exactitud editorial o técnica de los avisos republciados y no proporciona garantías de ningún tipo con respecto a la información contenida en este aviso. Además, CISA no respalda ningún producto o servicio comercial. Comuníquese directamente con Siemens ProductCERT para cualquier pregunta relacionada con este aviso. Historia de Revisiones Fecha de Publicación Inicial: 2026-07-14 Resumen de la Revisión 2026-07-14 1 Fecha de Publicación 2026-07-21 2 Republicación Inicial de CISA del asesoramiento SSA-585531 de Siemens ProductCERT Aviso Legal y Términos de Uso