Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-10421

Опубликовано: 08 июл. 2025
Источник: fstec
CVSS3: 6.4
CVSS2: 6.6
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения платформ маршрутизации и коммутации RUGGEDCOM связана с использованием криптографических алгоритмов, содержащих дефекты. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, реализовать атаку типа «человек посередине»

Вендор

Siemens AG

Наименование ПО

RUGGEDCOM RS400
RUGGEDCOM RS401
RUGGEDCOM RS900 (32M)
RUGGEDCOM RS900G (32M)
RUGGEDCOM RS1600
RUGGEDCOM RS1600F
RUGGEDCOM RS1600T
RUGGEDCOM RS8000
RUGGEDCOM RS8000A
RUGGEDCOM RS8000H
RUGGEDCOM RS8000T
RUGGEDCOM RSG920P
RUGGEDCOM RSG2100 (32M)
RUGGEDCOM RSG2288
RUGGEDCOM RSG2300
RUGGEDCOM RSG2488
RUGGEDCOM RS910L
RUGGEDCOM RS920L
RUGGEDCOM RS920W
RUGGEDCOM i800
RUGGEDCOM i801
RUGGEDCOM i802
RUGGEDCOM i803
RUGGEDCOM M2100
RUGGEDCOM M2200
RUGGEDCOM M969
RUGGEDCOM RMC30
RUGGEDCOM RMC8388 4.X
RUGGEDCOM RP110
RUGGEDCOM RS416
RUGGEDCOM RS416P
RUGGEDCOM RS416Pv2
RUGGEDCOM RS416v2
RUGGEDCOM RS900
RUGGEDCOM RS900G
RUGGEDCOM RS900GP
RUGGEDCOM RS900L
RUGGEDCOM RS900M-GETS-C01
RUGGEDCOM RS900M-GETS-XX
RUGGEDCOM RS900MNC-GETS-C01
RUGGEDCOM RS900MNC-STND-XX
RUGGEDCOM RS900W
RUGGEDCOM RS910
RUGGEDCOM RS910W
RUGGEDCOM RS930L
RUGGEDCOM RS930W
RUGGEDCOM RS940G
RUGGEDCOM RS969
RUGGEDCOM RSG2100
RUGGEDCOM RSG2100P
RUGGEDCOM RSG2100P (32M)
RUGGEDCOM RSG2200
RUGGEDCOM RS416v2 5.X
RUGGEDCOM RMC8388 5.X
RUGGEDCOM RS416Pv2 5.X
RUGGEDCOM RSG2300P
RUGGEDCOM RSG907R
RUGGEDCOM RSG908C
RUGGEDCOM RSG909R
RUGGEDCOM RSG910C
RUGGEDCOM RSL910
RUGGEDCOM RST2228
RUGGEDCOM RST2228P
RUGGEDCOM RST916C
RUGGEDCOM RST916P

Версия ПО

- (RUGGEDCOM RS400)
- (RUGGEDCOM RS401)
- (RUGGEDCOM RS900 (32M))
- (RUGGEDCOM RS900G (32M))
- (RUGGEDCOM RS1600)
- (RUGGEDCOM RS1600F)
- (RUGGEDCOM RS1600T)
- (RUGGEDCOM RS8000)
- (RUGGEDCOM RS8000A)
- (RUGGEDCOM RS8000H)
- (RUGGEDCOM RS8000T)
- (RUGGEDCOM RSG920P)
- (RUGGEDCOM RSG2100 (32M))
- (RUGGEDCOM RSG2288)
- (RUGGEDCOM RSG2300)
- (RUGGEDCOM RSG2488)
- (RUGGEDCOM RS910L)
- (RUGGEDCOM RS920L)
- (RUGGEDCOM RS920W)
- (RUGGEDCOM i800)
- (RUGGEDCOM i801)
- (RUGGEDCOM i802)
- (RUGGEDCOM i803)
- (RUGGEDCOM M2100)
- (RUGGEDCOM M2200)
- (RUGGEDCOM M969)
- (RUGGEDCOM RMC30)
- (RUGGEDCOM RMC8388 4.X)
- (RUGGEDCOM RP110)
- (RUGGEDCOM RS416)
- (RUGGEDCOM RS416P)
- (RUGGEDCOM RS416Pv2)
- (RUGGEDCOM RS416v2)
- (RUGGEDCOM RS900)
- (RUGGEDCOM RS900G)
- (RUGGEDCOM RS900GP)
- (RUGGEDCOM RS900L)
- (RUGGEDCOM RS900M-GETS-C01)
- (RUGGEDCOM RS900M-GETS-XX)
- (RUGGEDCOM RS900MNC-GETS-C01)
- (RUGGEDCOM RS900MNC-STND-XX)
- (RUGGEDCOM RS900W)
- (RUGGEDCOM RS910)
- (RUGGEDCOM RS910W)
- (RUGGEDCOM RS930L)
- (RUGGEDCOM RS930W)
- (RUGGEDCOM RS940G)
- (RUGGEDCOM RS969)
- (RUGGEDCOM RSG2100)
- (RUGGEDCOM RSG2100P)
- (RUGGEDCOM RSG2100P (32M))
- (RUGGEDCOM RSG2200)
до 5.10.0 (RUGGEDCOM RS416v2 5.X)
до 5.10.0 (RUGGEDCOM RMC8388 5.X)
до 5.10.0 (RUGGEDCOM RS416Pv2 5.X)
до 5.10.0 (RUGGEDCOM RS900 (32M))
до 5.10.0 (RUGGEDCOM RS900G (32M))
до 5.10.0 (RUGGEDCOM RSG2100 (32M))
до 5.10.0 (RUGGEDCOM RSG2100P (32M))
до 5.10.0 (RUGGEDCOM RSG2288)
до 5.10.0 (RUGGEDCOM RSG2300)
до 5.10.0 (RUGGEDCOM RSG2300P)
до 5.10.0 (RUGGEDCOM RSG2488)
до 5.10.0 (RUGGEDCOM RSG907R)
до 5.10.0 (RUGGEDCOM RSG908C)
до 5.10.0 (RUGGEDCOM RSG909R)
до 5.10.0 (RUGGEDCOM RSG910C)
до 5.10.0 (RUGGEDCOM RSL910)
до 5.10.0 (RUGGEDCOM RST2228)
до 5.10.0 (RUGGEDCOM RST2228P)
до 5.10.0 (RUGGEDCOM RST916C)
до 5.10.0 (RUGGEDCOM RST916P)

Тип ПО

Сетевое средство
ПО программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,4)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,1)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://cert-portal.siemens.com/productcert/html/ssa-083019.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 6%
0.00024
Низкий

6.4 Medium

CVSS3

6.6 Medium

CVSS2

Связанные уязвимости

CVSS3: 7
nvd
7 месяцев назад

A vulnerability has been identified in RUGGEDCOM i800 (All versions), RUGGEDCOM i801 (All versions), RUGGEDCOM i802 (All versions), RUGGEDCOM i803 (All versions), RUGGEDCOM M2100 (All versions), RUGGEDCOM M2200 (All versions), RUGGEDCOM M969 (All versions), RUGGEDCOM RMC30 (All versions), RUGGEDCOM RMC8388 V4.X (All versions), RUGGEDCOM RMC8388 V5.X (All versions < V5.10.0), RUGGEDCOM RP110 (All versions), RUGGEDCOM RS1600 (All versions), RUGGEDCOM RS1600F (All versions), RUGGEDCOM RS1600T (All versions), RUGGEDCOM RS400 (All versions), RUGGEDCOM RS401 (All versions), RUGGEDCOM RS416 (All versions), RUGGEDCOM RS416P (All versions), RUGGEDCOM RS416Pv2 V4.X (All versions), RUGGEDCOM RS416Pv2 V5.X (All versions < V5.10.0), RUGGEDCOM RS416v2 V4.X (All versions), RUGGEDCOM RS416v2 V5.X (All versions < V5.10.0), RUGGEDCOM RS8000 (All versions), RUGGEDCOM RS8000A (All versions), RUGGEDCOM RS8000H (All versions), RUGGEDCOM RS8000T (All versions), RUGGEDCOM RS900 (All versions), RUGGEDCOM RS900

CVSS3: 7
github
7 месяцев назад

A vulnerability has been identified in RUGGEDCOM i800 (All versions), RUGGEDCOM i801 (All versions), RUGGEDCOM i802 (All versions), RUGGEDCOM i803 (All versions), RUGGEDCOM M2100 (All versions), RUGGEDCOM M2200 (All versions), RUGGEDCOM M969 (All versions), RUGGEDCOM RMC30 (All versions), RUGGEDCOM RMC8388 V4.X (All versions), RUGGEDCOM RMC8388 V5.X (All versions < V5.10.0), RUGGEDCOM RP110 (All versions), RUGGEDCOM RS1600 (All versions), RUGGEDCOM RS1600F (All versions), RUGGEDCOM RS1600T (All versions), RUGGEDCOM RS400 (All versions), RUGGEDCOM RS401 (All versions), RUGGEDCOM RS416 (All versions), RUGGEDCOM RS416P (All versions), RUGGEDCOM RS416Pv2 V4.X (All versions), RUGGEDCOM RS416Pv2 V5.X (All versions < V5.10.0), RUGGEDCOM RS416v2 V4.X (All versions), RUGGEDCOM RS416v2 V5.X (All versions < V5.10.0), RUGGEDCOM RS8000 (All versions), RUGGEDCOM RS8000A (All versions), RUGGEDCOM RS8000H (All versions), RUGGEDCOM RS8000T (All versions), RUGGEDCOM RS900 (All versions), RUGGEDCOM RS...

EPSS

Процентиль: 6%
0.00024
Низкий

6.4 Medium

CVSS3

6.6 Medium

CVSS2