Une chaîne de trois vulnérabilités zero day a été découverte dans les commutateurs OT Siemens RUGGEDCOM ROX II par l'équipe Unit 42 de Palo Alto Networks, en collaboration avec Siemens. Les trois CVE sont : CVE 2025 40948 (divulgation de fichiers, score CVSS 6.8), CVE 2025 40947 (injection de commande, score 7.5) et...

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What are the three chained zero-day vulnerabilities recently disclosed in Siemens RUGGEDCOM ROX I. Article summary: Here is the full, sourced breakdown.. Topic tags: general, government, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Voici l'analyse complète, sourcée.
L'équipe de recherche Unit 42 de Palo Alto Networks, en partenariat avec Siemens, a divulgué une chaîne d'exploitation en trois étapes comprenant CVE-2025-40948, CVE-2025-40947 et CVE-2025-40949 dans les commutateurs OT Siemens RUGGEDCOM ROX II. Une exploitation réussie permet à un attaquant d'obtenir une escalade de privilèges complète et un accès root persistant sur l'appareil .
La chaîne fonctionne en séquence :
xz, qui s'exécute avec les privilèges root. Un attaquant peut lire n'importe quel fichier sur le système de fichiers du commutateur, y compris les fichiers de configuration, les mots de passe hachés et les clés cryptographiques privées Tous les appareils de la famille RUGGEDCOM ROX II exécutant des versions de firmware antérieures à V2.17.1 sont concernés. Les modèles spécifiques sont :
Tous ces modèles sont confirmés comme étant affectés par les trois CVE dans les versions antérieures à V2.17.1 .
Siemens a publié l'avis de sécurité SSA-577017 le 12 mai 2026 et a diffusé le firmware V2.17.1 pour toute la famille RUGGEDCOM ROX II . La solution consiste à mettre à jour vers V2.17.1 ou une version ultérieure via le portail Siemens Industry Online Support
.
La CISA (Agence de cybersécurité des infrastructures américaines) a également émis un avis le 14 mai 2026, exhortant les opérateurs à appliquer la mise à jour du firmware . Pour l'appareil associé RUGGEDCOM APE1808, Siemens conseille de contacter le support client pour obtenir les informations sur les correctifs et les mises à jour
.
Aucune preuve d'exploitation active dans la nature n'a été publiée au 18 juillet 2026, mais Unit 42 souligne que les attaquants ayant un accès réseau à l'interface de gestion pourraient armer cette chaîne à distance .
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Une chaîne de trois vulnérabilités zero day a été découverte dans les commutateurs OT Siemens RUGGEDCOM ROX II par l'équipe Unit 42 de Palo Alto Networks, en collaboration avec Siemens.
Une chaîne de trois vulnérabilités zero day a été découverte dans les commutateurs OT Siemens RUGGEDCOM ROX II par l'équipe Unit 42 de Palo Alto Networks, en collaboration avec Siemens. Les trois CVE sont : CVE 2025 40948 (divulgation de fichiers, score CVSS 6.8), CVE 2025 40947 (injection de commande, score 7.5) et CVE 2025 40949 (exécution de code persistante, score 9.1).
11 modèles sont concernés, dont les MX5000, RX1400, RX1500 et RX5000, dans toutes les versions de firmware antérieures à V2.17.1.