CVE-2025-40945
A vulnerability has been identified in COMOS V10.4.5 (All versions < V10.4.5.0.2), COMOS V10.6 (All versions < V10.6.1), Designcenter NX (All versions < V2512.7000), Simcenter 3D (All versions < V2512.7000), Simcenter Femap V2506 (All versions < V2506.0003), Simcenter Femap V2512 (All versions < V2512.0002), Simcenter Nastran (All versions < V2606), Simcenter STAR-CCM+ (All versions < V2606), Solid Edge SE2025 (All versions < V225.0 Update 13), Solid Edge SE2026 (All versions < V226.0 Update 04), Teamcenter Visualization V2412 (All versions < V2412.0012), Teamcenter Visualization V2506 (All versions < V2506.0009), Teamcenter Visualization V2512 (All versions < V2512.2605), Tecnomatix Plant Simulation V2404 (All versions < V2404.0022), Tecnomatix Plant Simulation V2504 (All versions < V2504.0010), Tecnomatix Process Simulate (All versions < V2606).
Leer descripción completaMostrar menos
Untrusted search path in IAM Client SDK may allow an authenticated user to potentially enable escalation of privilege via local access.
CVSS
- Versión: 4.0
- Vector: CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
- Puntuación base: 8.5
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 0.16%
- Percentil entre todas las CVEs puntuadas: 5
- Fecha de la puntuación: 6/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
🎯 Técnicas ATT&CK
Cómo se explota esta vulnerabilidad y qué consigue el atacante, en el lenguaje de MITRE ATT&CK.
- Explotación
T1068Exploitation for Privilege Escalationprivilege escalation90 % - Impacto principal
T1574.007Path Interception by PATH Environment Variablestealth · execution85 %
Vector local (AV:L) con privilegios bajos (PR:L) sin interacción indica T1068. CWE-426 (untrusted search path) y el impacto de escalación de privilegios confirman DLL hijacking (T1574.007) como mecanismo primario de impacto.
Inferido por nuestro agente de análisis a partir de la descripción oficial, el vector CVSS y la CWE, y comprobado por un supervisor. Puede contener errores.
🛡️ Mitigaciones ATT&CK que cubren estas técnicas
Tecnologías afectadas (10)
⚠ Inferidas por IA a partir de la descripción — NVD aún no ha analizado esta CVE; no son CPE verificados.
CWE
- CWE-426
Referencias
JSON original (NVD)
Mostrar
{
"id": "CVE-2025-40945",
"cveTags": [],
"metrics": {
"ssvcV203": [
{
"source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
"ssvcData": {
"id": "CVE-2025-40945",
"role": "CISA Coordinator",
"options": [
{
"exploitation": "none"
},
{
"automatable": "no"
},
{
"technicalImpact": "total"
}
],
"version": "2.0.3",
"timestamp": "2026-07-14T12:16:50.783446Z"
}
}
],
"cvssMetricV31": [
{
"type": "Secondary",
"source": "productcert@siemens.com",
"cvssData": {
"scope": "UNCHANGED",
"version": "3.1",
"baseScore": 6.7,
"attackVector": "LOCAL",
"baseSeverity": "MEDIUM",
"vectorString": "CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H",
"integrityImpact": "HIGH",
"userInteraction": "NONE",
"attackComplexity": "LOW",
"availabilityImpact": "HIGH",
"privilegesRequired": "HIGH",
"confidentialityImpact": "HIGH"
},
"impactScore": 5.9,
"exploitabilityScore": 0.8
}
],
"cvssMetricV40": [
{
"type": "Secondary",
"source": "productcert@siemens.com",
"cvssData": {
"Safety": "NOT_DEFINED",
"version": "4.0",
"Recovery": "NOT_DEFINED",
"baseScore": 8.5,
"Automatable": "NOT_DEFINED",
"attackVector": "LOCAL",
"baseSeverity": "HIGH",
"valueDensity": "NOT_DEFINED",
"vectorString": "CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X",
"exploitMaturity": "NOT_DEFINED",
"providerUrgency": "NOT_DEFINED",
"userInteraction": "NONE",
"attackComplexity": "LOW",
"attackRequirements": "NONE",
"privilegesRequired": "LOW",
"subIntegrityImpact": "NONE",
"vulnIntegrityImpact": "HIGH",
"integrityRequirement": "NOT_DEFINED",
"modifiedAttackVector": "NOT_DEFINED",
"subAvailabilityImpact": "NONE",
"vulnAvailabilityImpact": "HIGH",
"availabilityRequirement": "NOT_DEFINED",
"modifiedUserInteraction": "NOT_DEFINED",
"modifiedAttackComplexity": "NOT_DEFINED",
"subConfidentialityImpact": "NONE",
"vulnConfidentialityImpact": "HIGH",
"confidentialityRequirement": "NOT_DEFINED",
"modifiedAttackRequirements": "NOT_DEFINED",
"modifiedPrivilegesRequired": "NOT_DEFINED",
"modifiedSubIntegrityImpact": "NOT_DEFINED",
"modifiedVulnIntegrityImpact": "NOT_DEFINED",
"vulnerabilityResponseEffort": "NOT_DEFINED",
"modifiedSubAvailabilityImpact": "NOT_DEFINED",
"modifiedVulnAvailabilityImpact": "NOT_DEFINED",
"modifiedSubConfidentialityImpact": "NOT_DEFINED",
"modifiedVulnConfidentialityImpact": "NOT_DEFINED"
}
}
]
},
"affected": [
{
"source": "productcert@siemens.com",
"affectedData": [
{
"vendor": "Siemens",
"product": "COMOS V10.4.5",
"versions": [
{
"status": "affected",
"version": "0",
"lessThan": "V10.4.5.0.2",
"versionType": "custom"
}
],
"defaultStatus": "unknown"
},
{
"vendor": "Siemens",
"product": "COMOS V10.6",
"versions": [
{
"status": "affected",
"version": "0",
"lessThan": "V10.6.1",
"versionType": "custom"
}
],
"defaultStatus": "unknown"
},
{
"vendor": "Siemens",
"product": "Designcenter NX",
"versions": [
{
"status": "affected",
"version": "0",
"lessThan": "V2512.7000",
"versionType": "custom"
}
],
"defaultStatus": "unknown"
},
{
"vendor": "Siemens",
"product": "Simcenter 3D",
"versions": [
{
"status": "affected",
"version": "0",
"lessThan": "V2512.7000",
"versionType": "custom"
}
],
"defaultStatus": "unknown"
},
{
"vendor": "Siemens",
"product": "Simcenter Femap V2506",
"versions": [
{
"status": "affected",
"version": "0",
"lessThan": "V2506.0003",
"versionType": "custom"
}
],
"defaultStatus": "unknown"
},
{
"vendor": "Siemens",
"product": "Simcenter Femap V2512",
"versions": [
{
"status": "affected",
"version": "0",
"lessThan": "V2512.0002",
"versionType": "custom"
}
],
"defaultStatus": "unknown"
},
{
"vendor": "Siemens",
"product": "Simcenter Nastran",
"versions": [
{
"status": "affected",
"version": "0",
"lessThan": "V2606",
"versionType": "custom"
}
],
"defaultStatus": "unknown"
},
{
"vendor": "Siemens",
"product": "Simcenter STAR-CCM+",
"versions": [
{
"status": "affected",
"version": "0",
"lessThan": "V2606",
"versionType": "custom"
}
],
"defaultStatus": "unknown"
},
{
"vendor": "Siemens",
"product": "Solid Edge SE2025",
"versions": [
{
"status": "affected",
"version": "0",
"lessThan": "V225.0 Update 13",
"versionType": "custom"
}
],
"defaultStatus": "unknown"
},
{
"vendor": "Siemens",
"product": "Solid Edge SE2026",
"versions": [
{
"status": "affected",
"version": "0",
"lessThan": "V226.0 Update 04",
"versionType": "custom"
}
],
"defaultStatus": "unknown"
},
{
"vendor": "Siemens",
"product": "Teamcenter Visualization V2412",
"versions": [
{
"status": "affected",
"version": "0",
"lessThan": "V2412.0012",
"versionType": "custom"
}
],
"defaultStatus": "unknown"
},
{
"vendor": "Siemens",
"product": "Teamcenter Visualization V2506",
"versions": [
{
"status": "affected",
"version": "0",
"lessThan": "V2506.0009",
"versionType": "custom"
}
],
"defaultStatus": "unknown"
},
{
"vendor": "Siemens",
"product": "Teamcenter Visualization V2512",
"versions": [
{
"status": "affected",
"version": "0",
"lessThan": "V2512.2605",
"versionType": "custom"
}
],
"defaultStatus": "unknown"
},
{
"vendor": "Siemens",
"product": "Tecnomatix Plant Simulation V2404",
"versions": [
{
"status": "affected",
"version": "0",
"lessThan": "V2404.0022",
"versionType": "custom"
}
],
"defaultStatus": "unknown"
},
{
"vendor": "Siemens",
"product": "Tecnomatix Plant Simulation V2504",
"versions": [
{
"status": "affected",
"version": "0",
"lessThan": "V2504.0010",
"versionType": "custom"
}
],
"defaultStatus": "unknown"
},
{
"vendor": "Siemens",
"product": "Tecnomatix Process Simulate",
"versions": [
{
"status": "affected",
"version": "0",
"lessThan": "V2606",
"versionType": "custom"
}
],
"defaultStatus": "unknown"
}
]
}
],
"published": "2026-07-14T10:16:30.783",
"references": [
{
"url": "https://cert-portal.siemens.com/productcert/html/ssa-288252.html",
"source": "productcert@siemens.com"
}
],
"vulnStatus": "Deferred",
"weaknesses": [
{
"type": "Secondary",
"source": "productcert@siemens.com",
"description": [
{
"lang": "en",
"value": "CWE-426"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "A vulnerability has been identified in COMOS V10.4.5 (All versions < V10.4.5.0.2), COMOS V10.6 (All versions < V10.6.1), Designcenter NX (All versions < V2512.7000), Simcenter 3D (All versions < V2512.7000), Simcenter Femap V2506 (All versions < V2506.0003), Simcenter Femap V2512 (All versions < V2512.0002), Simcenter Nastran (All versions < V2606), Simcenter STAR-CCM+ (All versions < V2606), Solid Edge SE2025 (All versions < V225.0 Update 13), Solid Edge SE2026 (All versions < V226.0 Update 04), Teamcenter Visualization V2412 (All versions < V2412.0012), Teamcenter Visualization V2506 (All versions < V2506.0009), Teamcenter Visualization V2512 (All versions < V2512.2605), Tecnomatix Plant Simulation V2404 (All versions < V2404.0022), Tecnomatix Plant Simulation V2504 (All versions < V2504.0010), Tecnomatix Process Simulate (All versions < V2606). Untrusted search path in IAM Client SDK may allow an authenticated user to potentially enable escalation of privilege via local access."
},
{
"lang": "es",
"value": "Se ha identificado una vulnerabilidad en COMOS V10.4.5 (Todas las versiones menor que la versión V10.4.5.0.2), COMOS V10.6 (Todas las versiones menor que la versión V10.6.1), Designcenter NX (Todas las versiones menor que la versión V2512.7000), Simcenter 3D (Todas las versiones menor que la versión V2512.7000), Simcenter Femap V2506 (Todas las versiones menor que la versión V2506.0003), Simcenter Femap V2512 (Todas las versiones menor que la versión V2512.0002), Simcenter Nastran (Todas las versiones menor que la versión V2606), Simcenter STAR-CCM+ (Todas las versiones menor que la versión V2606), Solid Edge SE2025 (Todas las versiones menor que la versión V225.0 Update 13), Solid Edge SE2026 (Todas las versiones menor que la versión V226.0 Update 04), Teamcenter Visualization V2412 (Todas las versiones menor que la versión V2412.0012), Teamcenter Visualization V2506 (Todas las versiones menor que la versión V2506.0009), Teamcenter Visualization V2512 (Todas las versiones menor que la versión V2512.2605), Tecnomatix Plant Simulation V2404 (Todas las versiones menor que la versión V2404.0022), Tecnomatix Plant Simulation V2504 (Todas las versiones menor que la versión V2504.0010), Tecnomatix Process Simulate (Todas las versiones menor que la versión V2606). Una ruta de búsqueda no confiable en el SDK del cliente IAM podría permitir a un usuario autenticado habilitar potencialmente la escalada de privilegios a través de acceso local."
}
],
"lastModified": "2026-10-05T15:10:00.590",
"sourceIdentifier": "productcert@siemens.com"
}