Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-38278

PUBLISHED 27.08.2025

CNA: siemens

Обновлено: 12.08.2025
A vulnerability has been identified in RUGGEDCOM RMC8388 V5.X (All versions < V5.9.0), RUGGEDCOM RMC8388NC V5.X (All versions < V5.9.0), RUGGEDCOM RS416NCv2 V5.X (All versions < V5.9.0), RUGGEDCOM RS416PNCv2 V5.X (All versions < V5.9.0), RUGGEDCOM RS416Pv2 V5.X (All versions < V5.9.0), RUGGEDCOM RS416v2 V5.X (All versions < V5.9.0), RUGGEDCOM RS900 (32M) V5.X (All versions < V5.9.0), RUGGEDCOM RS900G (32M) V5.X (All versions < V5.9.0), RUGGEDCOM RS900GNC(32M) V5.X (All versions < V5.9.0), RUGGEDCOM RS900NC(32M) V5.X (All versions < V5.9.0), RUGGEDCOM RSG2100 (32M) V5.X (All versions < V5.9.0), RUGGEDCOM RSG2100NC(32M) V5.X (All versions < V5.9.0), RUGGEDCOM RSG2100P (32M) V5.X (All versions < V5.9.0), RUGGEDCOM RSG2100PNC (32M) V5.X (All versions < V5.9.0), RUGGEDCOM RSG2288 V5.X (All versions < V5.9.0), RUGGEDCOM RSG2288NC V5.X (All versions < V5.9.0), RUGGEDCOM RSG2300 V5.X (All versions < V5.9.0), RUGGEDCOM RSG2300NC V5.X (All versions < V5.9.0), RUGGEDCOM RSG2300P V5.X (All versions < V5.9.0), RUGGEDCOM RSG2300PNC V5.X (All versions < V5.9.0), RUGGEDCOM RSG2488 V5.X (All versions < V5.9.0), RUGGEDCOM RSG2488NC V5.X (All versions < V5.9.0), RUGGEDCOM RSG907R (All versions < V5.9.0), RUGGEDCOM RSG908C (All versions < V5.9.0), RUGGEDCOM RSG909R (All versions < V5.9.0), RUGGEDCOM RSG910C (All versions < V5.9.0), RUGGEDCOM RSG920P V5.X (All versions < V5.9.0), RUGGEDCOM RSG920PNC V5.X (All versions < V5.9.0), RUGGEDCOM RSL910 (All versions < V5.9.0), RUGGEDCOM RSL910NC (All versions < V5.9.0), RUGGEDCOM RST2228 (All versions < V5.9.0), RUGGEDCOM RST2228P (All versions < V5.9.0), RUGGEDCOM RST916C (All versions < V5.9.0), RUGGEDCOM RST916P (All versions < V5.9.0). The affected products with IP forwarding enabled wrongly make available certain remote services in non-managed VLANs, even if these services are not intentionally activated. An attacker could leverage this vulnerability to create a remote shell to the affected system.

CWE

Идентификатор Описание
CWE-266 Escalation of privilege

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-05388 Уязвимость функции переадресации IP-пакетов IP-Forwarding микропрограммного обеспечения Ethernet-коммутаторов RUGGEDCOM, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS

Оценка Severity Версия Базовый вектор
6.6 MEDIUM 3.1 CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H/E:P/RL:O/RC:C
7.5 HIGH 4.0 CVSS:4.0/AV:N/AC:L/AT:P/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

Доп. Информация

Product Status

RUGGEDCOM RMC8388 V5.X
Product: RUGGEDCOM RMC8388 V5.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.9.0 affected
RUGGEDCOM RMC8388NC V5.X
Product: RUGGEDCOM RMC8388NC V5.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.9.0 affected
RUGGEDCOM RS416NCv2 V5.X
Product: RUGGEDCOM RS416NCv2 V5.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.9.0 affected
RUGGEDCOM RS416PNCv2 V5.X
Product: RUGGEDCOM RS416PNCv2 V5.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.9.0 affected
RUGGEDCOM RS416Pv2 V5.X
Product: RUGGEDCOM RS416Pv2 V5.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.9.0 affected
RUGGEDCOM RS416v2 V5.X
Product: RUGGEDCOM RS416v2 V5.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.9.0 affected
RUGGEDCOM RS900 (32M) V5.X
Product: RUGGEDCOM RS900 (32M) V5.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.9.0 affected
RUGGEDCOM RS900G (32M) V5.X
Product: RUGGEDCOM RS900G (32M) V5.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.9.0 affected
RUGGEDCOM RS900GNC(32M) V5.X
Product: RUGGEDCOM RS900GNC(32M) V5.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.9.0 affected
RUGGEDCOM RS900NC(32M) V5.X
Product: RUGGEDCOM RS900NC(32M) V5.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.9.0 affected
RUGGEDCOM RSG2100 (32M) V5.X
Product: RUGGEDCOM RSG2100 (32M) V5.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.9.0 affected
RUGGEDCOM RSG2100NC(32M) V5.X
Product: RUGGEDCOM RSG2100NC(32M) V5.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.9.0 affected
RUGGEDCOM RSG2100P (32M) V5.X
Product: RUGGEDCOM RSG2100P (32M) V5.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.9.0 affected
RUGGEDCOM RSG2100PNC (32M) V5.X
Product: RUGGEDCOM RSG2100PNC (32M) V5.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.9.0 affected
RUGGEDCOM RSG2288 V5.X
Product: RUGGEDCOM RSG2288 V5.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.9.0 affected
RUGGEDCOM RSG2288NC V5.X
Product: RUGGEDCOM RSG2288NC V5.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.9.0 affected
RUGGEDCOM RSG2300 V5.X
Product: RUGGEDCOM RSG2300 V5.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.9.0 affected
RUGGEDCOM RSG2300NC V5.X
Product: RUGGEDCOM RSG2300NC V5.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.9.0 affected
RUGGEDCOM RSG2300P V5.X
Product: RUGGEDCOM RSG2300P V5.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.9.0 affected
RUGGEDCOM RSG2300PNC V5.X
Product: RUGGEDCOM RSG2300PNC V5.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.9.0 affected
RUGGEDCOM RSG2488 V5.X
Product: RUGGEDCOM RSG2488 V5.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.9.0 affected
RUGGEDCOM RSG2488NC V5.X
Product: RUGGEDCOM RSG2488NC V5.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.9.0 affected
RUGGEDCOM RSG907R
Product: RUGGEDCOM RSG907R
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.9.0 affected
RUGGEDCOM RSG908C
Product: RUGGEDCOM RSG908C
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.9.0 affected
RUGGEDCOM RSG909R
Product: RUGGEDCOM RSG909R
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.9.0 affected
RUGGEDCOM RSG910C
Product: RUGGEDCOM RSG910C
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.9.0 affected
RUGGEDCOM RSG920P V5.X
Product: RUGGEDCOM RSG920P V5.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.9.0 affected
RUGGEDCOM RSG920PNC V5.X
Product: RUGGEDCOM RSG920PNC V5.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.9.0 affected
RUGGEDCOM RSL910
Product: RUGGEDCOM RSL910
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.9.0 affected
RUGGEDCOM RSL910NC
Product: RUGGEDCOM RSL910NC
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.9.0 affected
RUGGEDCOM RST2228
Product: RUGGEDCOM RST2228
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.9.0 affected
RUGGEDCOM RST2228P
Product: RUGGEDCOM RST2228P
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.9.0 affected
RUGGEDCOM RST916C
Product: RUGGEDCOM RST916C
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.9.0 affected
RUGGEDCOM RST916P
Product: RUGGEDCOM RST916P
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.9.0 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 27.08.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 24.07.2024

CVE Program Container

Обновлено: 02.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.