Premier Ministre S.G.D.S.N Agence nationalede la sécurité dessystèmes d'information Paris, le 12 août 2026 N° CERTFR-2026-AVI-1009 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans les produits Siemens Gestion du document Référence CERTFR-2026-AVI-1009 Titre Multiples vulnérabilités dans les produits Siemens Date de la première version12 août 2026 Date de la dernière version12 août 2026 Source(s) Bulletin de sécurité Siemens SSA-781903 du 11 août 2026Bulletin de sécurité Siemens SSA-834709 du 11 août 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Contournement de la politique de sécurité Déni de service à distance Exécution de code arbitraire à distance Systèmes affectés Desigo DXR2 versions antérieures à 01.21.233.16-7862 Desigo PXC3 versions antérieures à 01.21.233.16-7862 Desigo PXC4 versions antérieures à 02.21.194.36-2715 Desigo PXC5.E003 versions antérieures à 02.21.194.36-2715 Desigo PXC5.E24 versions antérieures à 02.21.194.36-2715 Desigo PXC7 versions antérieures à 02.21.194.36-2715 SIMATIC IoT2050 Advanced with Industrial OS versions antérieures à 4.3.4.1 Résumé De multiples vulnérabilités ont été découvertes dans les produits Siemens. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.

Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Siemens SSA-781903 du 11 août 2026 https://cert-portal.siemens.com/productcert/html/ssa-781903.html Bulletin de sécurité Siemens SSA-834709 du 11 août 2026 https://cert-portal.siemens.com/productcert/html/ssa-834709.html Référence CVE CVE-2026-58115 https://www.cve.org/CVERecord?id=CVE-2026-58115 Référence CVE CVE-2026-59693 https://www.cve.org/CVERecord?id=CVE-2026-59693 Gestion détaillée du document le 12 août 2026 Version initiale