Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-1235

PUBLISHED 02.06.2025

CNA: CERTVDE

WAGO: Switches affected by year 2k38 problem

Обновлено: 02.06.2025
A low privileged attacker can set the date of the devices to the 19th of January 2038 an therefore exceed the 32-Bit time limit. This causes the date of the switch to be set back to January 1st, 1970.

CWE

Идентификатор Описание
CWE-190 CWE-190: Integer Overflow or Wraparound

CVSS

Оценка Severity Версия Базовый вектор
4.3 MEDIUM 3.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N

Доп. Информация

Product Status

Fully Managed Switches 0852-0303
Product: Fully Managed Switches 0852-0303
Vendor: WAGO
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all affected
Fully Managed Switches 0852-1305
Product: Fully Managed Switches 0852-1305
Vendor: WAGO
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all affected
Fully Managed Switches 0852-1305/0000-0001
Product: Fully Managed Switches 0852-1305/0000-0001
Vendor: WAGO
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all affected
Fully Managed Switches 0852-1505
Product: Fully Managed Switches 0852-1505
Vendor: WAGO
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all affected
Fully Managed Switches 0852-1505/0000-0001
Product: Fully Managed Switches 0852-1505/0000-0001
Vendor: WAGO
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all affected
Lean Managed Switches 0852-1812
Product: Lean Managed Switches 0852-1812
Vendor: WAGO
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all affected
Lean Managed Switches 0852-1812/0010-0000
Product: Lean Managed Switches 0852-1812/0010-0000
Vendor: WAGO
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all affected
Lean Managed Switches 0852-1813
Product: Lean Managed Switches 0852-1813
Vendor: WAGO
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all affected
Lean Managed Switches 0852-1813/0000-0001
Product: Lean Managed Switches 0852-1813/0000-0001
Vendor: WAGO
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all affected
Lean Managed Switches 0852-1813/0010-0000
Product: Lean Managed Switches 0852-1813/0010-0000
Vendor: WAGO
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all affected
Lean Managed Switches 0852-1813/0010-0001
Product: Lean Managed Switches 0852-1813/0010-0001
Vendor: WAGO
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all affected
Lean Managed Switches 0852-1816
Product: Lean Managed Switches 0852-1816
Vendor: WAGO
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all affected
Lean Managed Switches 0852-1816/0010-0000
Product: Lean Managed Switches 0852-1816/0010-0000
Vendor: WAGO
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 02.06.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 02.06.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.