„`html
Zusammenfassung
Die Schwachstelle CVE-2025-40808 betrifft eine Vielzahl von SIPROTEC 5 Schutzrelais der Firma Siemens. Sie ermöglicht authentifizierten Benutzern das Hochladen beliebiger Dateien über das DIGSI 5-Protokoll. Dies könnte zur Einschleusung von Malware, Denial-of-Service-Bedingungen oder potenzieller Code-Ausführung führen. Mit einem CVSS-Score von 6.1 ist die Schwachstelle als mittel-kritisch einzustufen.
Betroffene Systeme
Die Vulnerability betrifft sämtliche Versionen folgender SIPROTEC 5 Gerätefamilien:
- 6MD84, 6MD85, 6MD86, 6MD89 (Differentialschutz)
- 6MU85 (Motorschutz)
- 7KE85 (Generatorschutz)
- 7SA82, 7SA86, 7SA87 (Stationsschutz)
- 7SD82, 7SD86, 7SD87 (Distanzschutz)
- 7SJ81, 7SJ82, 7SJ85, 7SJ86 (Erdschlussschutz)
- 7SK82, 7SK85 (Erde/Kurzschlussschutz)
- 7SL82, 7SL86, 7SL87 (Längsdifferentialschutz)
- 7SS85, 7ST85, 7ST86 (Frequenz/Spannungsschutz)
- 7SX82, 7SX85, 7SY82, 7UM85, 7UT82-87, 7VE85, 7VK87, 7VU85, 7SX800
Betroffene Steuerplattformen: CP050, CP100, CP150, CP200, CP300
Technische Details
Die Schwachstelle basiert auf unzureichenden Validierungsmechanismen bei der Dateiverarbeitung über DIGSI 5. Authentifizierte Angreifer können manipulierte Konfigurationsdateien hochladen und damit die Systemintegrität kompromittieren. Der Angriffsvektor ist Adjacent Network, was auf lokales Netzwerk-Zugriff hindeutet.
Empfohlene Massnahmen
- Netzwerksegmentierung für SIPROTEC 5 Geräte implementieren
- Zugriff auf DIGSI 5-Schnittstelle einschränken
- Starke Authentifizierung und Autorisierung durchsetzen
- Firmware-Updates regelmäßig überprüfen (aktuell kein Patch verfügbar)
- Konfigurationsdateien auf Integrität prüfen
- Logging und Monitoring für Upload-Aktivitäten aktivieren
Bewertung
Der Schweregrad wird mit CVSS 6.1 als Medium bewertet. Die Auswirkungen auf kritische Stromversorgungsinfrastrukturen sind erheblich. Da momentan kein Patch verfügbar ist, sollten Schutzmaßnahmen auf Netzwerk- und Zugangsebene Priorität haben.
„`