CVE-2025-40808 Medium CVSS 6.1/10

🟡 CVE-2025-40808: Medium Schwachstelle

CVE-2025-40808
6.1/10
Medium
Nein
Various
Adjacent_Network

„`html

Zusammenfassung

Die Schwachstelle CVE-2025-40808 betrifft eine Vielzahl von SIPROTEC 5 Schutzrelais der Firma Siemens. Sie ermöglicht authentifizierten Benutzern das Hochladen beliebiger Dateien über das DIGSI 5-Protokoll. Dies könnte zur Einschleusung von Malware, Denial-of-Service-Bedingungen oder potenzieller Code-Ausführung führen. Mit einem CVSS-Score von 6.1 ist die Schwachstelle als mittel-kritisch einzustufen.

Betroffene Systeme

Die Vulnerability betrifft sämtliche Versionen folgender SIPROTEC 5 Gerätefamilien:

  • 6MD84, 6MD85, 6MD86, 6MD89 (Differentialschutz)
  • 6MU85 (Motorschutz)
  • 7KE85 (Generatorschutz)
  • 7SA82, 7SA86, 7SA87 (Stationsschutz)
  • 7SD82, 7SD86, 7SD87 (Distanzschutz)
  • 7SJ81, 7SJ82, 7SJ85, 7SJ86 (Erdschlussschutz)
  • 7SK82, 7SK85 (Erde/Kurzschlussschutz)
  • 7SL82, 7SL86, 7SL87 (Längsdifferentialschutz)
  • 7SS85, 7ST85, 7ST86 (Frequenz/Spannungsschutz)
  • 7SX82, 7SX85, 7SY82, 7UM85, 7UT82-87, 7VE85, 7VK87, 7VU85, 7SX800

Betroffene Steuerplattformen: CP050, CP100, CP150, CP200, CP300

Technische Details

Die Schwachstelle basiert auf unzureichenden Validierungsmechanismen bei der Dateiverarbeitung über DIGSI 5. Authentifizierte Angreifer können manipulierte Konfigurationsdateien hochladen und damit die Systemintegrität kompromittieren. Der Angriffsvektor ist Adjacent Network, was auf lokales Netzwerk-Zugriff hindeutet.

Empfohlene Massnahmen

  • Netzwerksegmentierung fĂĽr SIPROTEC 5 Geräte implementieren
  • Zugriff auf DIGSI 5-Schnittstelle einschränken
  • Starke Authentifizierung und Autorisierung durchsetzen
  • Firmware-Updates regelmäßig ĂĽberprĂĽfen (aktuell kein Patch verfĂĽgbar)
  • Konfigurationsdateien auf Integrität prĂĽfen
  • Logging und Monitoring fĂĽr Upload-Aktivitäten aktivieren

Bewertung

Der Schweregrad wird mit CVSS 6.1 als Medium bewertet. Die Auswirkungen auf kritische Stromversorgungsinfrastrukturen sind erheblich. Da momentan kein Patch verfügbar ist, sollten Schutzmaßnahmen auf Netzwerk- und Zugangsebene Priorität haben.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a1-cve-2025-40808-medium-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 11.06.2026
Alle CVEs ansehen