Zahlreiche kritische Schwachstellen in Sprecher Automation SPRECON-E-C/-E-P/-E-T3

Title

Multiple Critical Vulnerabilities

Product

Sprecher Automation SPRECON-E-C/-E-P/-E-T3

Vulnerable Version

See vulnerable versions below

Fixed Version

See solution section below

CVE Number

CVE-2022-4333, CVE-2022-4332, CVE-2025-41741, CVE-2025-41742, CVE-2025-41743, CVE-2025-41744

Impact

critical

Found

26.08.2022

By

Steffen Robertz, Christian Hager (Office Vienna) | SEC Consult Vulnerability Lab

Management Summary

Die SPRECON-E-C/-E-P/-E-T3 Systeme von Sprecher Automation waren von mehreren kritischen Schwachstellen betroffen, die unter anderem Firmware-Integrität, Secure Boot, statische Schlüssel/Passwörter, hartcodierte Herstellerkonten sowie Transportverschlüsselung betrafen. Ein Angreifer mit Zugriff auf Firmware-Dateien, Netzwerkverkehr oder physischen Zugriff auf ein Gerät konnte sensible Schlüssel und Zugangsdaten extrahieren, Kommunikation entschlüsseln oder manipulierte Komponenten analysieren bzw. einbringen. Der Hersteller stellt Updates und Workarounds bereit, die zeitnah geprüft und eingespielt werden sollten.

Zum vollständigen Security Advisory (Englisch)

 

EOF S. Robertz, C. Hager, S. Schweighofer / @2026

 

Interesse an einer Zusammenarbeit mit den Experten von SEC Consult? Senden Sie uns Ihre Bewerbung.
Möchten Sie Ihre eigene Cyber-Sicherheit mit den Experten von SEC Consult verbessern? Kontaktieren Sie unsere lokalen Büros.