Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-41222

PUBLISHED 08.07.2025

CNA: siemens

Обновлено: 08.07.2025
A vulnerability has been identified in RUGGEDCOM i800 (All versions), RUGGEDCOM i801 (All versions), RUGGEDCOM i802 (All versions), RUGGEDCOM i803 (All versions), RUGGEDCOM M2100 (All versions), RUGGEDCOM M2200 (All versions), RUGGEDCOM M969 (All versions), RUGGEDCOM RMC30 (All versions), RUGGEDCOM RMC8388 V4.X (All versions), RUGGEDCOM RMC8388 V5.X (All versions < V5.10.0), RUGGEDCOM RP110 (All versions), RUGGEDCOM RS1600 (All versions), RUGGEDCOM RS1600F (All versions), RUGGEDCOM RS1600T (All versions), RUGGEDCOM RS400 (All versions), RUGGEDCOM RS401 (All versions), RUGGEDCOM RS416 (All versions), RUGGEDCOM RS416P (All versions), RUGGEDCOM RS416Pv2 V4.X (All versions), RUGGEDCOM RS416Pv2 V5.X (All versions < V5.10.0), RUGGEDCOM RS416v2 V4.X (All versions), RUGGEDCOM RS416v2 V5.X (All versions < V5.10.0), RUGGEDCOM RS8000 (All versions), RUGGEDCOM RS8000A (All versions), RUGGEDCOM RS8000H (All versions), RUGGEDCOM RS8000T (All versions), RUGGEDCOM RS900 (All versions), RUGGEDCOM RS900 (32M) V4.X (All versions), RUGGEDCOM RS900 (32M) V5.X (All versions < V5.10.0), RUGGEDCOM RS900G (All versions), RUGGEDCOM RS900G (32M) V4.X (All versions), RUGGEDCOM RS900G (32M) V5.X (All versions < V5.10.0), RUGGEDCOM RS900GP (All versions), RUGGEDCOM RS900L (All versions), RUGGEDCOM RS900M-GETS-C01 (All versions), RUGGEDCOM RS900M-GETS-XX (All versions), RUGGEDCOM RS900M-STND-C01 (All versions), RUGGEDCOM RS900M-STND-XX (All versions), RUGGEDCOM RS900W (All versions), RUGGEDCOM RS910 (All versions), RUGGEDCOM RS910L (All versions), RUGGEDCOM RS910W (All versions), RUGGEDCOM RS920L (All versions), RUGGEDCOM RS920W (All versions), RUGGEDCOM RS930L (All versions), RUGGEDCOM RS930W (All versions), RUGGEDCOM RS940G (All versions), RUGGEDCOM RS969 (All versions), RUGGEDCOM RSG2100 (All versions), RUGGEDCOM RSG2100 (32M) V4.X (All versions), RUGGEDCOM RSG2100 (32M) V5.X (All versions < V5.10.0), RUGGEDCOM RSG2100P (All versions), RUGGEDCOM RSG2100P (32M) V4.X (All versions), RUGGEDCOM RSG2100P (32M) V5.X (All versions < V5.10.0), RUGGEDCOM RSG2200 (All versions), RUGGEDCOM RSG2288 V4.X (All versions), RUGGEDCOM RSG2288 V5.X (All versions < V5.10.0), RUGGEDCOM RSG2300 V4.X (All versions), RUGGEDCOM RSG2300 V5.X (All versions < V5.10.0), RUGGEDCOM RSG2300P V4.X (All versions), RUGGEDCOM RSG2300P V5.X (All versions < V5.10.0), RUGGEDCOM RSG2488 V4.X (All versions), RUGGEDCOM RSG2488 V5.X (All versions < V5.10.0), RUGGEDCOM RSG907R (All versions < V5.10.0), RUGGEDCOM RSG908C (All versions < V5.10.0), RUGGEDCOM RSG909R (All versions < V5.10.0), RUGGEDCOM RSG910C (All versions < V5.10.0), RUGGEDCOM RSG920P V4.X (All versions), RUGGEDCOM RSG920P V5.X (All versions < V5.10.0), RUGGEDCOM RSL910 (All versions < V5.10.0), RUGGEDCOM RST2228 (All versions < V5.10.0), RUGGEDCOM RST2228P (All versions < V5.10.0), RUGGEDCOM RST916C (All versions < V5.10.0), RUGGEDCOM RST916P (All versions < V5.10.0). Affected devices do not properly handle malformed TLS handshake messages. This could allow an attacker with network access to the webserver to cause a denial of service resulting in the web server and the device to crash.

CWE

Идентификатор Описание
CWE-755 CWE-755 Improper Handling of Exceptional Conditions

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-10710 Уязвимость микропрограммного обеспечения Ethernet коммутаторов RUGGEDCOM ROS, связанная с недостаточной обработкой исключительных состояний, позволяющая нарушителю вызвать отказ в обслуживании

CVSS

Оценка Severity Версия Базовый вектор
5.3 MEDIUM 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
6.9 MEDIUM 4.0 CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N

Доп. Информация

Product Status

RUGGEDCOM i800
Product: RUGGEDCOM i800
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
RUGGEDCOM i801
Product: RUGGEDCOM i801
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
RUGGEDCOM i802
Product: RUGGEDCOM i802
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
RUGGEDCOM i803
Product: RUGGEDCOM i803
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
RUGGEDCOM M2100
Product: RUGGEDCOM M2100
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
RUGGEDCOM M2200
Product: RUGGEDCOM M2200
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
RUGGEDCOM M969
Product: RUGGEDCOM M969
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
RUGGEDCOM RMC30
Product: RUGGEDCOM RMC30
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
RUGGEDCOM RMC8388 V4.X
Product: RUGGEDCOM RMC8388 V4.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
RUGGEDCOM RMC8388 V5.X
Product: RUGGEDCOM RMC8388 V5.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.10.0 affected
RUGGEDCOM RP110
Product: RUGGEDCOM RP110
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
RUGGEDCOM RS1600
Product: RUGGEDCOM RS1600
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
RUGGEDCOM RS1600F
Product: RUGGEDCOM RS1600F
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
RUGGEDCOM RS1600T
Product: RUGGEDCOM RS1600T
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
RUGGEDCOM RS400
Product: RUGGEDCOM RS400
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
RUGGEDCOM RS401
Product: RUGGEDCOM RS401
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
RUGGEDCOM RS416
Product: RUGGEDCOM RS416
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
RUGGEDCOM RS416P
Product: RUGGEDCOM RS416P
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
RUGGEDCOM RS416Pv2 V4.X
Product: RUGGEDCOM RS416Pv2 V4.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
RUGGEDCOM RS416Pv2 V5.X
Product: RUGGEDCOM RS416Pv2 V5.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.10.0 affected
RUGGEDCOM RS416v2 V4.X
Product: RUGGEDCOM RS416v2 V4.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
RUGGEDCOM RS416v2 V5.X
Product: RUGGEDCOM RS416v2 V5.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.10.0 affected
RUGGEDCOM RS8000
Product: RUGGEDCOM RS8000
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
RUGGEDCOM RS8000A
Product: RUGGEDCOM RS8000A
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
RUGGEDCOM RS8000H
Product: RUGGEDCOM RS8000H
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
RUGGEDCOM RS8000T
Product: RUGGEDCOM RS8000T
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
RUGGEDCOM RS900
Product: RUGGEDCOM RS900
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
RUGGEDCOM RS900 (32M) V4.X
Product: RUGGEDCOM RS900 (32M) V4.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
RUGGEDCOM RS900 (32M) V5.X
Product: RUGGEDCOM RS900 (32M) V5.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.10.0 affected
RUGGEDCOM RS900G
Product: RUGGEDCOM RS900G
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
RUGGEDCOM RS900G (32M) V4.X
Product: RUGGEDCOM RS900G (32M) V4.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
RUGGEDCOM RS900G (32M) V5.X
Product: RUGGEDCOM RS900G (32M) V5.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.10.0 affected
RUGGEDCOM RS900GP
Product: RUGGEDCOM RS900GP
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
RUGGEDCOM RS900L
Product: RUGGEDCOM RS900L
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
RUGGEDCOM RS900M-GETS-C01
Product: RUGGEDCOM RS900M-GETS-C01
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
RUGGEDCOM RS900M-GETS-XX
Product: RUGGEDCOM RS900M-GETS-XX
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
RUGGEDCOM RS900M-STND-C01
Product: RUGGEDCOM RS900M-STND-C01
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
RUGGEDCOM RS900M-STND-XX
Product: RUGGEDCOM RS900M-STND-XX
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
RUGGEDCOM RS900W
Product: RUGGEDCOM RS900W
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
RUGGEDCOM RS910
Product: RUGGEDCOM RS910
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
RUGGEDCOM RS910L
Product: RUGGEDCOM RS910L
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
RUGGEDCOM RS910W
Product: RUGGEDCOM RS910W
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
RUGGEDCOM RS920L
Product: RUGGEDCOM RS920L
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
RUGGEDCOM RS920W
Product: RUGGEDCOM RS920W
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
RUGGEDCOM RS930L
Product: RUGGEDCOM RS930L
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
RUGGEDCOM RS930W
Product: RUGGEDCOM RS930W
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
RUGGEDCOM RS940G
Product: RUGGEDCOM RS940G
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
RUGGEDCOM RS969
Product: RUGGEDCOM RS969
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
RUGGEDCOM RSG2100
Product: RUGGEDCOM RSG2100
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
RUGGEDCOM RSG2100 (32M) V4.X
Product: RUGGEDCOM RSG2100 (32M) V4.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
RUGGEDCOM RSG2100 (32M) V5.X
Product: RUGGEDCOM RSG2100 (32M) V5.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.10.0 affected
RUGGEDCOM RSG2100P
Product: RUGGEDCOM RSG2100P
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
RUGGEDCOM RSG2100P (32M) V4.X
Product: RUGGEDCOM RSG2100P (32M) V4.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
RUGGEDCOM RSG2100P (32M) V5.X
Product: RUGGEDCOM RSG2100P (32M) V5.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.10.0 affected
RUGGEDCOM RSG2200
Product: RUGGEDCOM RSG2200
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
RUGGEDCOM RSG2288 V4.X
Product: RUGGEDCOM RSG2288 V4.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
RUGGEDCOM RSG2288 V5.X
Product: RUGGEDCOM RSG2288 V5.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.10.0 affected
RUGGEDCOM RSG2300 V4.X
Product: RUGGEDCOM RSG2300 V4.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
RUGGEDCOM RSG2300 V5.X
Product: RUGGEDCOM RSG2300 V5.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.10.0 affected
RUGGEDCOM RSG2300P V4.X
Product: RUGGEDCOM RSG2300P V4.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
RUGGEDCOM RSG2300P V5.X
Product: RUGGEDCOM RSG2300P V5.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.10.0 affected
RUGGEDCOM RSG2488 V4.X
Product: RUGGEDCOM RSG2488 V4.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
RUGGEDCOM RSG2488 V5.X
Product: RUGGEDCOM RSG2488 V5.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.10.0 affected
RUGGEDCOM RSG907R
Product: RUGGEDCOM RSG907R
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.10.0 affected
RUGGEDCOM RSG908C
Product: RUGGEDCOM RSG908C
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.10.0 affected
RUGGEDCOM RSG909R
Product: RUGGEDCOM RSG909R
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.10.0 affected
RUGGEDCOM RSG910C
Product: RUGGEDCOM RSG910C
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.10.0 affected
RUGGEDCOM RSG920P V4.X
Product: RUGGEDCOM RSG920P V4.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
RUGGEDCOM RSG920P V5.X
Product: RUGGEDCOM RSG920P V5.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.10.0 affected
RUGGEDCOM RSL910
Product: RUGGEDCOM RSL910
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.10.0 affected
RUGGEDCOM RST2228
Product: RUGGEDCOM RST2228
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.10.0 affected
RUGGEDCOM RST2228P
Product: RUGGEDCOM RST2228P
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.10.0 affected
RUGGEDCOM RST916C
Product: RUGGEDCOM RST916C
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.10.0 affected
RUGGEDCOM RST916P
Product: RUGGEDCOM RST916P
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.10.0 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 08.07.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none yes partial 2.0.3 08.07.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.