Palo Alto Networks Unit 42 och Siemens har avslöjat tre kedjade nolldagars sårbarheter (CVE 2025 40948, CVE 2025 40947, CVE 2025 40949) i Siemens RUGGEDCOM ROX II OT switchar [6]. Exploitkedjan ger angripare full privilegieeskalering och beständig root åtkomst – från filläsning till full kontroll [6].

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What are the three chained zero-day vulnerabilities recently disclosed in Siemens RUGGEDCOM ROX I. Article summary: Here is the full, sourced breakdown.. Topic tags: general, government, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Här är en fullständig, källdokumenterad genomgång av de tre kedjade nolldagars-sårbarheterna i Siemens RUGGEDCOM ROX II, påverkade enheter, åtgärder och bredare implikationer.
Palo Alto Networks forskarteam Unit 42, i samarbete med Siemens, har offentliggjort en exploitkedja i tre steg som består av CVE-2025-40948, CVE-2025-40947 och CVE-2025-40949 i Siemens RUGGEDCOM ROX II OT-switchar. En lyckad exploatering ger en angripare full privilegieeskalering och beständig root-åtkomst på enheten .
Kedjan fungerar stegvis:
xz, som körs med root-privilegier. En angripare kan läsa alla filer på switchens filsystem, inklusive konfigurationsfiler, lösenordshashar och privata kryptonycklar Alla enheter i RUGGEDCOM ROX II-familjen med firmware äldre än V2.17.1 är sårbara. De specifika modellerna är:
Samtliga dessa är bekräftat sårbara för alla tre CVE:erna i versioner före V2.17.1 .
Siemens publicerade säkerhetsadvisory SSA-577017 den 12 maj 2026 och har släppt firmware V2.17.1 för hela RUGGEDCOM ROX II-familjen . Åtgärden är att uppdatera till V2.17.1 eller senare via Siemens Industry Online Support
.
CISA utfärdade även en advisory den 14 maj 2026 där operatörer uppmanas att tillämpa firmware-uppdateringen . För den relaterade enheten RUGGEDCOM APE1808 hänvisar Siemens till kundsupport för patch- och uppdateringsinformation
.
Inga tecken på aktiv exploatering i praktisk drift har publicerats per den 18 juli 2026, men Unit 42 betonar att angripare med nätverksåtkomst till hanteringsgränssnittet kan använda denna kedja på distans .
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Palo Alto Networks Unit 42 och Siemens har avslöjat tre kedjade nolldagars sårbarheter (CVE 2025 40948, CVE 2025 40947, CVE 2025 40949) i Siemens RUGGEDCOM ROX II OT switchar [6].
Palo Alto Networks Unit 42 och Siemens har avslöjat tre kedjade nolldagars sårbarheter (CVE 2025 40948, CVE 2025 40947, CVE 2025 40949) i Siemens RUGGEDCOM ROX II OT switchar [6]. Exploitkedjan ger angripare full privilegieeskalering och beständig root åtkomst – från filläsning till full kontroll [6].
Samtliga 11 modeller i ROX II familjen med firmware före V2.17.1 är sårbara, inklusive MX5000, RX1400, RX1500 serien och fler [4][5][6][14].