Três vulnerabilidades zero day encadeadas (CVE 2025 40948, CVE 2025 40947, CVE 2025 40949) foram descobertas em switches OT Siemens RUGGEDCOM ROX II. A cadeia de exploração permite que um atacante obtenha elevação total de privilégios e acesso root persistente ao dispositivo.

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What are the three chained zero-day vulnerabilities recently disclosed in Siemens RUGGEDCOM ROX I. Article summary: Here is the full, sourced breakdown.. Topic tags: general, government, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
A equipe de pesquisa Unit 42, da Palo Alto Networks, em parceria com a Siemens, divulgou uma cadeia de exploração em três etapas composta por CVE-2025-40948, CVE-2025-40947 e CVE-2025-40949 nos switches OT (tecnologia operacional) Siemens RUGGEDCOM ROX II. A exploração bem-sucedida concede ao atacante elevação total de privilégios e acesso root persistente ao dispositivo .
A cadeia funciona na seguinte sequência:
xz, que é executado com privilégios de root. O atacante pode ler qualquer arquivo no sistema de arquivos do switch, incluindo arquivos de configuração, hashes de senhas e chaves criptográficas privadas Todos os dispositivos da família RUGGEDCOM ROX II com firmware anterior à versão V2.17.1 estão vulneráveis. Os modelos específicos são:
Todos esses modelos são confirmados como afetados para as três CVEs em versões abaixo de V2.17.1 .
A Siemens publicou o advisory de segurança SSA-577017 em 12 de maio de 2026 e liberou o firmware V2.17.1 para toda a família RUGGEDCOM ROX II . A medida recomendada é atualizar para V2.17.1 ou superior por meio do Siemens Industry Online Support
.
A CISA (Agência de Segurança Cibernética e de Infraestrutura dos EUA) também emitiu um alerta em 14 de maio de 2026, recomendando que operadores apliquem a atualização de firmware . Para o dispositivo relacionado RUGGEDCOM APE1808, a Siemens orienta o contato com o suporte ao cliente para receber informações sobre patches e atualizações
.
Não há evidências de exploração ativa dessas falhas publicadas até 18 de julho de 2026, mas a Unit 42 enfatiza que atacantes com acesso de rede à interface de gerenciamento podem transformar essa cadeia em um ataque remoto .
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Três vulnerabilidades zero day encadeadas (CVE 2025 40948, CVE 2025 40947, CVE 2025 40949) foram descobertas em switches OT Siemens RUGGEDCOM ROX II.
Três vulnerabilidades zero day encadeadas (CVE 2025 40948, CVE 2025 40947, CVE 2025 40949) foram descobertas em switches OT Siemens RUGGEDCOM ROX II. A cadeia de exploração permite que um atacante obtenha elevação total de privilégios e acesso root persistente ao dispositivo.
Onze modelos são afetados, incluindo as linhas MX5000, RX1400, RX1500, RX1510, RX5000 e variantes, todos com firmware anterior à versão V2.17.1.