Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-02900

Опубликовано: 11 мар. 2025
Источник: fstec
CVSS3: 3.7
CVSS2: 2.6
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения промышленных маршрутизаторов SCALANCE M-800 и промышленных коммутаторов SCALANCE SC-600 связана с частичным сравнением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать влияние на целостность защищаемой информации

Вендор

Siemens AG

Наименование ПО

SCALANCE M-800
RUGGEDCOM RM1224 LTE(4G) EU
RUGGEDCOM RM1224 LTE(4G) NAM
SCALANCE M804PB
SCALANCE M812-1 ADSL-Router
SCALANCE M816-1 ADSL-Router
SCALANCE M826-2 SHDSL-Router
SCALANCE M874-2
SCALANCE M874-3
SCALANCE M876-3
SCALANCE M876-3 (ROK)
SCALANCE M876-4
SCALANCE M876-4 (EU)
SCALANCE M876-4 (NAM)
MUM-800
SCALANCE MUB852-1 (A1)
SCALANCE MUB852-1 (B1)
SCALANCE MUM853-1 (A1)
SCALANCE MUM853-1 (B1)
SCALANCE MUM853-1 (EU)
SCALANCE MUM856-1 (A1)
SCALANCE MUM856-1 (B1)
SCALANCE MUM856-1 (CN)
SCALANCE MUM856-1 (EU)
SCALANCE MUM856-1 (RoW)
SCALANCE S615 EEC LAN-Router
SCALANCE S615 LAN-Router
SCALANCE SC-600

Версия ПО

до 8.2.1 (SCALANCE M-800)
до 8.2.1 (RUGGEDCOM RM1224 LTE(4G) EU)
до 8.2.1 (RUGGEDCOM RM1224 LTE(4G) NAM)
до 8.2.1 (SCALANCE M804PB)
до 8.2.1 (SCALANCE M812-1 ADSL-Router)
до 8.2.1 (SCALANCE M816-1 ADSL-Router)
до 8.2.1 (SCALANCE M826-2 SHDSL-Router)
до 8.2.1 (SCALANCE M874-2)
до 8.2.1 (SCALANCE M874-3)
до 8.2.1 (SCALANCE M876-3)
до 8.2.1 (SCALANCE M876-3 (ROK))
до 8.2.1 (SCALANCE M876-4)
до 8.2.1 (SCALANCE M876-4 (EU))
до 8.2.1 (SCALANCE M876-4 (NAM))
до 8.2.1 (MUM-800)
до 8.2.1 (SCALANCE MUB852-1 (A1))
до 8.2.1 (SCALANCE MUB852-1 (B1))
до 8.2.1 (SCALANCE MUM853-1 (A1))
до 8.2.1 (SCALANCE MUM853-1 (B1))
до 8.2.1 (SCALANCE MUM853-1 (EU))
до 8.2.1 (SCALANCE MUM856-1 (A1))
до 8.2.1 (SCALANCE MUM856-1 (B1))
до 8.2.1 (SCALANCE MUM856-1 (CN))
до 8.2.1 (SCALANCE MUM856-1 (EU))
до 8.2.1 (SCALANCE MUM856-1 (RoW))
до 8.2.1 (SCALANCE S615 EEC LAN-Router)
до 8.2.1 (SCALANCE S615 LAN-Router)
- (SCALANCE SC-600)

Тип ПО

ПО программно-аппаратного средства АСУ ТП
Сетевое средство
Средство АСУ ТП
ПО сетевого программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,6)
Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 3,7)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://cert-portal.siemens.com/productcert/html/ssa-280834.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 22%
0.00074
Низкий

3.7 Low

CVSS3

2.6 Low

CVSS2

Связанные уязвимости

CVSS3: 3.7
nvd
11 месяцев назад

A vulnerability has been identified in RUGGEDCOM RM1224 LTE(4G) EU (6GK6108-4AM00-2BA2) (All versions < V8.2.1), RUGGEDCOM RM1224 LTE(4G) NAM (6GK6108-4AM00-2DA2) (All versions < V8.2.1), SCALANCE M804PB (6GK5804-0AP00-2AA2) (All versions < V8.2.1), SCALANCE M812-1 ADSL-Router family (All versions < V8.2.1), SCALANCE M816-1 ADSL-Router family (All versions < V8.2.1), SCALANCE M826-2 SHDSL-Router (6GK5826-2AB00-2AB2) (All versions < V8.2.1), SCALANCE M874-2 (6GK5874-2AA00-2AA2) (All versions < V8.2.1), SCALANCE M874-3 (6GK5874-3AA00-2AA2) (All versions < V8.2.1), SCALANCE M874-3 3G-Router (CN) (6GK5874-3AA00-2FA2) (All versions < V8.2.1), SCALANCE M876-3 (6GK5876-3AA02-2BA2) (All versions < V8.2.1), SCALANCE M876-3 (ROK) (6GK5876-3AA02-2EA2) (All versions < V8.2.1), SCALANCE M876-4 (6GK5876-4AA10-2BA2) (All versions < V8.2.1), SCALANCE M876-4 (EU) (6GK5876-4AA00-2BA2) (All versions < V8.2.1), SCALANCE M876-4 (NAM) (6GK5876-4AA00-2DA2) (All versions < V8.2.1), SCALANCE MUB852-1 (A1) (6GK

CVSS3: 3.7
github
11 месяцев назад

A vulnerability has been identified in RUGGEDCOM RM1224 LTE(4G) EU (6GK6108-4AM00-2BA2) (All versions < V8.2.1), RUGGEDCOM RM1224 LTE(4G) NAM (6GK6108-4AM00-2DA2) (All versions < V8.2.1), SCALANCE M804PB (6GK5804-0AP00-2AA2) (All versions < V8.2.1), SCALANCE M812-1 ADSL-Router family (All versions < V8.2.1), SCALANCE M816-1 ADSL-Router family (All versions < V8.2.1), SCALANCE M826-2 SHDSL-Router (6GK5826-2AB00-2AB2) (All versions < V8.2.1), SCALANCE M874-2 (6GK5874-2AA00-2AA2) (All versions < V8.2.1), SCALANCE M874-3 (6GK5874-3AA00-2AA2) (All versions < V8.2.1), SCALANCE M874-3 3G-Router (CN) (6GK5874-3AA00-2FA2) (All versions < V8.2.1), SCALANCE M876-3 (6GK5876-3AA02-2BA2) (All versions < V8.2.1), SCALANCE M876-3 (ROK) (6GK5876-3AA02-2EA2) (All versions < V8.2.1), SCALANCE M876-4 (6GK5876-4AA10-2BA2) (All versions < V8.2.1), SCALANCE M876-4 (EU) (6GK5876-4AA00-2BA2) (All versions < V8.2.1), SCALANCE M876-4 (NAM) (6GK5876-4AA00-2DA2) (All versions < V8.2.1), SCALANCE MUB852-1 (A1) (...

EPSS

Процентиль: 22%
0.00074
Низкий

3.7 Low

CVSS3

2.6 Low

CVSS2