VDB

SSA-216014

SSA-216014 PUBLISHED CVSS 8.199999809265137 HIGH

The affected devices have insufficient protection mechanism for the EFI(Extensible Firmware Interface) variables stored on the device. This could allow an authenticated attacker to alter the secure boot configuration without proper authorization by directly communicate with the flash controller.

Risk Scores

CVSS 3.1
8.199999809265137
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

Affected Products

VendorProductVersions
SiemensSIMATIC IPC RC-543B
SiemensSIMATIC IPC PX-39A PRO < V29.01.07
SiemensSIMATIC IPC477E
SiemensSIMATIC IPC677E < V25.02.15
SiemensSIMATIC IPC277G PRO
SiemensSIMATIC IPC RW-543A < V1.1.4
SiemensSIMATIC IPC277E
SiemensSIMATIC IPC277G < V28.01.14
SiemensSIMATIC IPC RC-543A < V36.01.03
SiemensSIMATIC IPC BX-32A < V29.01.07
SiemensSIMATIC IPC477E PRO < V21.01.21
SiemensSIMATIC IPC847E
SiemensSIMATIC IPC127E
SiemensSIMATIC IPC627E
SiemensSIMATIC IPC227E
SiemensSIMATIC IPC PX-39A < V29.01.07
SiemensSIMATIC IPC327G < V28.01.14
SiemensSIMATIC IPC277G
SiemensSIMATIC IPC377G < V28.01.14
SiemensSIMATIC IPC3000 SMART V3

…and 37 more

Timeline

  • Mar 11, 2025 CVE Published
  • Sep 8, 2026 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›