Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-10711

Опубликовано: 08 июл. 2025
Источник: fstec
CVSS3: 4.8
CVSS2: 4
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения Ethernet коммутаторов RUGGEDCOM ROS связана с использованием криптографических алгоритмов, содержащих дефекты. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность и целостность защищаемой информации

Вендор

Siemens AG

Наименование ПО

RUGGEDCOM RS400
RUGGEDCOM RS401
RUGGEDCOM RS1600
RUGGEDCOM RS1600F
RUGGEDCOM RS1600T
RUGGEDCOM RS8000
RUGGEDCOM RS8000A
RUGGEDCOM RS8000H
RUGGEDCOM RS8000T
RUGGEDCOM RS910L
RUGGEDCOM RS920L
RUGGEDCOM RS920W
RUGGEDCOM i800
RUGGEDCOM i801
RUGGEDCOM i802
RUGGEDCOM i803
RUGGEDCOM M2100
RUGGEDCOM M2200
RUGGEDCOM M969
RUGGEDCOM RMC30
RUGGEDCOM RP110
RUGGEDCOM RS416
RUGGEDCOM RS416P
RUGGEDCOM RS900
RUGGEDCOM RS900G
RUGGEDCOM RS900GP
RUGGEDCOM RS900L
RUGGEDCOM RS900M-GETS-C01
RUGGEDCOM RS900M-GETS-XX
RUGGEDCOM RS900W
RUGGEDCOM RS910
RUGGEDCOM RS910W
RUGGEDCOM RS930L
RUGGEDCOM RS930W
RUGGEDCOM RS940G
RUGGEDCOM RS969
RUGGEDCOM RSG2100
RUGGEDCOM RSG2100P
RUGGEDCOM RSG2200
RUGGEDCOM RSG907R
RUGGEDCOM RSG908C
RUGGEDCOM RSG909R
RUGGEDCOM RSG910C
RUGGEDCOM RSL910
RUGGEDCOM RST2228
RUGGEDCOM RST2228P
RUGGEDCOM RST916C
RUGGEDCOM RST916P
RUGGEDCOM RMC8388 V4.X
RUGGEDCOM RS416Pv2 V4.X
RUGGEDCOM RS416v2 V4.X
RUGGEDCOM RS900 (32M) V4.X
RUGGEDCOM RS900G (32M) V4.X
RUGGEDCOM RS900M-STND-C01
RUGGEDCOM RS900M-STND-XX
RUGGEDCOM RSG2100 (32M) V4.X
RUGGEDCOM RSG2100P (32M) V4.X
RUGGEDCOM RSG2288 V4.X
RUGGEDCOM RSG2300 V4.X
RUGGEDCOM RSG2300P V4.X
RUGGEDCOM RSG2488 V4.X
RUGGEDCOM RSG920P V4.X
RUGGEDCOM RMC8388 V5.X
RUGGEDCOM RS416Pv2 V5.X
RUGGEDCOM RS416v2 V5.X
RUGGEDCOM RS900 (32M) V5.X
RUGGEDCOM RS900G (32M) V5.X
RUGGEDCOM RSG2100 (32M) V5.X
RUGGEDCOM RSG2100P (32M) V5.X
RUGGEDCOM RSG2288 V5.X
RUGGEDCOM RSG2300 V5.X
RUGGEDCOM RSG2300P V5.X
RUGGEDCOM RSG2488 V5.X
RUGGEDCOM RSG920P V5.X

Версия ПО

- (RUGGEDCOM RS400)
- (RUGGEDCOM RS401)
- (RUGGEDCOM RS1600)
- (RUGGEDCOM RS1600F)
- (RUGGEDCOM RS1600T)
- (RUGGEDCOM RS8000)
- (RUGGEDCOM RS8000A)
- (RUGGEDCOM RS8000H)
- (RUGGEDCOM RS8000T)
- (RUGGEDCOM RS910L)
- (RUGGEDCOM RS920L)
- (RUGGEDCOM RS920W)
- (RUGGEDCOM i800)
- (RUGGEDCOM i801)
- (RUGGEDCOM i802)
- (RUGGEDCOM i803)
- (RUGGEDCOM M2100)
- (RUGGEDCOM M2200)
- (RUGGEDCOM M969)
- (RUGGEDCOM RMC30)
- (RUGGEDCOM RP110)
- (RUGGEDCOM RS416)
- (RUGGEDCOM RS416P)
- (RUGGEDCOM RS900)
- (RUGGEDCOM RS900G)
- (RUGGEDCOM RS900GP)
- (RUGGEDCOM RS900L)
- (RUGGEDCOM RS900M-GETS-C01)
- (RUGGEDCOM RS900M-GETS-XX)
- (RUGGEDCOM RS900W)
- (RUGGEDCOM RS910)
- (RUGGEDCOM RS910W)
- (RUGGEDCOM RS930L)
- (RUGGEDCOM RS930W)
- (RUGGEDCOM RS940G)
- (RUGGEDCOM RS969)
- (RUGGEDCOM RSG2100)
- (RUGGEDCOM RSG2100P)
- (RUGGEDCOM RSG2200)
до 5.10.0 (RUGGEDCOM RSG907R)
до 5.10.0 (RUGGEDCOM RSG908C)
до 5.10.0 (RUGGEDCOM RSG909R)
до 5.10.0 (RUGGEDCOM RSG910C)
до 5.10.0 (RUGGEDCOM RSL910)
до 5.10.0 (RUGGEDCOM RST2228)
до 5.10.0 (RUGGEDCOM RST2228P)
до 5.10.0 (RUGGEDCOM RST916C)
до 5.10.0 (RUGGEDCOM RST916P)
- (RUGGEDCOM RMC8388 V4.X)
- (RUGGEDCOM RS416Pv2 V4.X)
- (RUGGEDCOM RS416v2 V4.X)
- (RUGGEDCOM RS900 (32M) V4.X)
- (RUGGEDCOM RS900G (32M) V4.X)
- (RUGGEDCOM RS900M-STND-C01)
- (RUGGEDCOM RS900M-STND-XX)
- (RUGGEDCOM RSG2100 (32M) V4.X)
- (RUGGEDCOM RSG2100P (32M) V4.X)
- (RUGGEDCOM RSG2288 V4.X)
- (RUGGEDCOM RSG2300 V4.X)
- (RUGGEDCOM RSG2300P V4.X)
- (RUGGEDCOM RSG2488 V4.X)
- (RUGGEDCOM RSG920P V4.X)
до 5.10.0 (RUGGEDCOM RMC8388 V5.X)
до 5.10.0 (RUGGEDCOM RS416Pv2 V5.X)
до 5.10.0 (RUGGEDCOM RS416v2 V5.X)
до 5.10.0 (RUGGEDCOM RS900 (32M) V5.X)
до 5.10.0 (RUGGEDCOM RS900G (32M) V5.X)
до 5.10.0 (RUGGEDCOM RSG2100 (32M) V5.X)
до 5.10.0 (RUGGEDCOM RSG2100P (32M) V5.X)
до 5.10.0 (RUGGEDCOM RSG2288 V5.X)
до 5.10.0 (RUGGEDCOM RSG2300 V5.X)
до 5.10.0 (RUGGEDCOM RSG2300P V5.X)
до 5.10.0 (RUGGEDCOM RSG2488 V5.X)
до 5.10.0 (RUGGEDCOM RSG920P V5.X)

Тип ПО

Сетевое средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,8)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,3)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://cert-portal.siemens.com/productcert/html/ssa-083019.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 3%
0.00017
Низкий

4.8 Medium

CVSS3

4 Medium

CVSS2

Связанные уязвимости

CVSS3: 4.8
nvd
7 месяцев назад

A vulnerability has been identified in RUGGEDCOM i800 (All versions), RUGGEDCOM i801 (All versions), RUGGEDCOM i802 (All versions), RUGGEDCOM i803 (All versions), RUGGEDCOM M2100 (All versions), RUGGEDCOM M2200 (All versions), RUGGEDCOM M969 (All versions), RUGGEDCOM RMC30 (All versions), RUGGEDCOM RMC8388 V4.X (All versions), RUGGEDCOM RMC8388 V5.X (All versions < V5.10.0), RUGGEDCOM RP110 (All versions), RUGGEDCOM RS1600 (All versions), RUGGEDCOM RS1600F (All versions), RUGGEDCOM RS1600T (All versions), RUGGEDCOM RS400 (All versions), RUGGEDCOM RS401 (All versions), RUGGEDCOM RS416 (All versions), RUGGEDCOM RS416P (All versions), RUGGEDCOM RS416Pv2 V4.X (All versions), RUGGEDCOM RS416Pv2 V5.X (All versions < V5.10.0), RUGGEDCOM RS416v2 V4.X (All versions), RUGGEDCOM RS416v2 V5.X (All versions < V5.10.0), RUGGEDCOM RS8000 (All versions), RUGGEDCOM RS8000A (All versions), RUGGEDCOM RS8000H (All versions), RUGGEDCOM RS8000T (All versions), RUGGEDCOM RS900 (All versions), RUGGEDCOM RS900

CVSS3: 4.8
github
7 месяцев назад

A vulnerability has been identified in RUGGEDCOM i800 (All versions), RUGGEDCOM i801 (All versions), RUGGEDCOM i802 (All versions), RUGGEDCOM i803 (All versions), RUGGEDCOM M2100 (All versions), RUGGEDCOM M2200 (All versions), RUGGEDCOM M969 (All versions), RUGGEDCOM RMC30 (All versions), RUGGEDCOM RMC8388 V4.X (All versions), RUGGEDCOM RMC8388 V5.X (All versions < V5.10.0), RUGGEDCOM RP110 (All versions), RUGGEDCOM RS1600 (All versions), RUGGEDCOM RS1600F (All versions), RUGGEDCOM RS1600T (All versions), RUGGEDCOM RS400 (All versions), RUGGEDCOM RS401 (All versions), RUGGEDCOM RS416 (All versions), RUGGEDCOM RS416P (All versions), RUGGEDCOM RS416Pv2 V4.X (All versions), RUGGEDCOM RS416Pv2 V5.X (All versions < V5.10.0), RUGGEDCOM RS416v2 V4.X (All versions), RUGGEDCOM RS416v2 V5.X (All versions < V5.10.0), RUGGEDCOM RS8000 (All versions), RUGGEDCOM RS8000A (All versions), RUGGEDCOM RS8000H (All versions), RUGGEDCOM RS8000T (All versions), RUGGEDCOM RS900 (All versions), RUGGEDCOM RS...

EPSS

Процентиль: 3%
0.00017
Низкий

4.8 Medium

CVSS3

4 Medium

CVSS2