Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-14395

Опубликовано: 26 авг. 2025
Источник: fstec
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения дорожного блока связи Kapsch TrafficCom RIS-9260 связана с отсутствием аутентификации для критичной функции. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Вендор

Kapsch TrafficCom AG

Наименование ПО

TrafficCom RIS-9160 RSU LEO
TrafficCom RIS-9260 RSU LEO

Версия ПО

3.2.0.829.23 (TrafficCom RIS-9160 RSU LEO)
3.2.0.829.23 (TrafficCom RIS-9260 RSU LEO)
3.8.0.1119.42 (TrafficCom RIS-9260 RSU LEO)
3.8.0.1119.42 (TrafficCom RIS-9160 RSU LEO)
4.6.0.1211.28 (TrafficCom RIS-9160 RSU LEO)
4.6.0.1211.28 (TrafficCom RIS-9260 RSU LEO)

Тип ПО

ПО программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8)

Возможные меры по устранению уязвимости

Компенсирующие меры:
- использование средств межсетевого экранирования для ограничения возможности удалённого доступа к устройствам;
- ограничение доступа из внешних сетей (Интернет);
- отключение/ограничение функции удаленного управления для предотвращения попыток эксплуатации уязвимости (например, запрет использования незащищенных протоколов, таких как HTTP или Telnet);
- отключение/ограничение функции удаленного управления для предотвращения попыток эксплуатации уязвимости;
- использование SIEM-систем для включения в правила корреляции индикаторов компрометации;
- сегментирование сети для ограничения доступа к уязвимому устройству;

Статус уязвимости

Потенциальная уязвимость

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Информация об устранении отсутствует

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 13%
0.00043
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 6.8
nvd
6 месяцев назад

Kapsch TrafficCom RIS-9260 RSU LEO v3.2.0.829.23, v3.8.0.1119.42, and v4.6.0.1211.28 were discovered to contain Android Debug Bridge (ADB) pre-installed (/mnt/c3platpersistent/opt/platform-tools/adb) and enabled by default, allowing unauthenticated root shell access to the cellular modem via the default 'kapsch' user.

CVSS3: 9.8
github
6 месяцев назад

Kapsch TrafficCom RIS-9260 RSU LEO v3.2.0.829.23, v3.8.0.1119.42, and v4.6.0.1211.28 were discovered to contain Android Debug Bridge (ADB) pre-installed (/mnt/c3platpersistent/opt/platform-tools/adb) and enabled by default, allowing unauthenticated root shell access to the cellular modem via the default 'kapsch' user.

EPSS

Процентиль: 13%
0.00043
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2