دوازده آسیبپذیری در رایانه لبه زیمنس که به اسکادا خوراک میدهد
آزمایشگاه نوزومی نتورکس تحلیلش از SCALANCE LPE9403 را منتشر کرد و مسیری از دور زدن احراز هویت تا تزریق فرمان سیستمعامل را در دوازده CVE ردیابی کرد. زیمنس این مجموعه را در فریمور V4.0 HF0 اصلاح کرده است.

آزمایشگاه نوزومی نتورکس گزارش فنی پشت دوازده آسیبپذیری در زیمنس SCALANCE LPE9403 را منتشر کرده است؛ رایانه لبه مقاومی که نوزومی آن را جعبهای توصیف میکند که در محیطهای OT نصب میشود تا برنامههای محلی را اجرا کند و مجموعهای از سرویسها را در دسترس بگذارد. در عمل، تلهمتری را از شبکه کارخانه تجمیع میکند و داده پردازششده را به اسکادا میفرستد.
این دوازده مورد از CVE-2025-40572 تا CVE-2025-40583 شمارهگذاری شدهاند. دو مورد بالایی هر دو امتیاز ۸.۵ میگیرند — تزریق فرمان سیستمعامل (CVE-2025-40582) و تخصیص نادرست دسترسی (CVE-2025-40574). درست پشتشان با ۸.۴ دور زدن احراز هویت است، CVE-2025-40581، و همین ترکیب بخش درخور توجه است: بدون احراز هویت به دستگاه برس، بعد رویش فرمان اجرا کن.
پایینتر، مجموعه پیمایش مسیر با ۶.۷، انتقال متن آشکار با ۶.۷، مسئله دسترسی دیگری با ۶.۸، دو سرریز بافر پشتهای با ۵.۴ و چهار مشکل ایمنی حافظه هرکدام با ۵.۳ را در بر میگیرد — مقدار مقداردهینشده، ارجاع اشارهگر تهی و دو خوانش خارج از محدوده.
نگارشهای متاثر عبارتاند از فریمور LPE9403 پایینتر از V4.0 HF0، بهعلاوه SINEMA Remote Connect Edge Client تا نگارش V2.1. زیمنس این مجموعه را با شناسه SSA-327438 دنبال میکند و در V4.0 HF0 و پس از آن اصلاحش کرده است.
در این شمارش نکته گستردهتری هست. این همان رده دستگاهی است که کارخانهها دقیقا برای اجرای تحلیل کنار خط بدون دست زدن به پیالسی میخرند، و معمولا آهنگ وصلهگذاری یک سوییچ شبکه را به ارث میبرد نه یک سرور. دوازده یافته در یک واحد، با مسیری بدون احراز هویت تا اجرای فرمان در میانشان، انگیزه معقولی است برای بررسی اینکه جعبههای لبه واقعا چه فریموری اجرا میکنند — و اینکه آیا کسی مالک این پرسش هست.