Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-41224

PUBLISHED 08.07.2025

CNA: siemens

Обновлено: 08.07.2025
A vulnerability has been identified in RUGGEDCOM RMC8388 V5.X (All versions < V5.10.0), RUGGEDCOM RMC8388NC V5.X (All versions < V5.10.0), RUGGEDCOM RS416NCv2 V5.X (All versions < V5.10.0), RUGGEDCOM RS416PNCv2 V5.X (All versions < V5.10.0), RUGGEDCOM RS416Pv2 V5.X (All versions < V5.10.0), RUGGEDCOM RS416v2 V5.X (All versions < V5.10.0), RUGGEDCOM RS900 (32M) V5.X (All versions < V5.10.0), RUGGEDCOM RS900G (32M) V5.X (All versions < V5.10.0), RUGGEDCOM RS900GNC(32M) V5.X (All versions < V5.10.0), RUGGEDCOM RS900NC(32M) V5.X (All versions < V5.10.0), RUGGEDCOM RSG2100 (32M) V5.X (All versions < V5.10.0), RUGGEDCOM RSG2100NC(32M) V5.X (All versions < V5.10.0), RUGGEDCOM RSG2100P (32M) V5.X (All versions < V5.10.0), RUGGEDCOM RSG2100PNC (32M) V5.X (All versions < V5.10.0), RUGGEDCOM RSG2288 V5.X (All versions < V5.10.0), RUGGEDCOM RSG2288NC V5.X (All versions < V5.10.0), RUGGEDCOM RSG2300 V5.X (All versions < V5.10.0), RUGGEDCOM RSG2300NC V5.X (All versions < V5.10.0), RUGGEDCOM RSG2300P V5.X (All versions < V5.10.0), RUGGEDCOM RSG2300PNC V5.X (All versions < V5.10.0), RUGGEDCOM RSG2488 V5.X (All versions < V5.10.0), RUGGEDCOM RSG2488NC V5.X (All versions < V5.10.0), RUGGEDCOM RSG907R (All versions < V5.10.0), RUGGEDCOM RSG908C (All versions < V5.10.0), RUGGEDCOM RSG909R (All versions < V5.10.0), RUGGEDCOM RSG910C (All versions < V5.10.0), RUGGEDCOM RSG920P V5.X (All versions < V5.10.0), RUGGEDCOM RSG920PNC V5.X (All versions < V5.10.0), RUGGEDCOM RSL910 (All versions < V5.10.0), RUGGEDCOM RSL910NC (All versions < V5.10.0), RUGGEDCOM RST2228 (All versions < V5.10.0), RUGGEDCOM RST2228P (All versions < V5.10.0), RUGGEDCOM RST916C (All versions < V5.10.0), RUGGEDCOM RST916P (All versions < V5.10.0). The affected products do not properly enforce interface access restrictions when changing from management to non-management interface configurations until a system reboot occurs, despite configuration being saved. This could allow an attacker with network access and credentials to gain access to device through non-management and maintain SSH access to the device until reboot.

CWE

Идентификатор Описание
CWE-693 CWE-693: Protection Mechanism Failure

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-10422 Уязвимость микропрограммного обеспечения платформ маршрутизации и коммутации RUGGEDCOM, связанная с нарушением механизма защиты данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS

Оценка Severity Версия Базовый вектор
8.8 HIGH 3.1 CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
7.7 HIGH 4.0 CVSS:4.0/AV:A/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

Доп. Информация

Product Status

RUGGEDCOM RMC8388 V5.X
Product: RUGGEDCOM RMC8388 V5.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.10.0 affected
RUGGEDCOM RMC8388NC V5.X
Product: RUGGEDCOM RMC8388NC V5.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.10.0 affected
RUGGEDCOM RS416NCv2 V5.X
Product: RUGGEDCOM RS416NCv2 V5.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.10.0 affected
RUGGEDCOM RS416PNCv2 V5.X
Product: RUGGEDCOM RS416PNCv2 V5.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.10.0 affected
RUGGEDCOM RS416Pv2 V5.X
Product: RUGGEDCOM RS416Pv2 V5.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.10.0 affected
RUGGEDCOM RS416v2 V5.X
Product: RUGGEDCOM RS416v2 V5.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.10.0 affected
RUGGEDCOM RS900 (32M) V5.X
Product: RUGGEDCOM RS900 (32M) V5.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.10.0 affected
RUGGEDCOM RS900G (32M) V5.X
Product: RUGGEDCOM RS900G (32M) V5.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.10.0 affected
RUGGEDCOM RS900GNC(32M) V5.X
Product: RUGGEDCOM RS900GNC(32M) V5.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.10.0 affected
RUGGEDCOM RS900NC(32M) V5.X
Product: RUGGEDCOM RS900NC(32M) V5.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.10.0 affected
RUGGEDCOM RSG2100 (32M) V5.X
Product: RUGGEDCOM RSG2100 (32M) V5.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.10.0 affected
RUGGEDCOM RSG2100NC(32M) V5.X
Product: RUGGEDCOM RSG2100NC(32M) V5.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.10.0 affected
RUGGEDCOM RSG2100P (32M) V5.X
Product: RUGGEDCOM RSG2100P (32M) V5.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.10.0 affected
RUGGEDCOM RSG2100PNC (32M) V5.X
Product: RUGGEDCOM RSG2100PNC (32M) V5.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.10.0 affected
RUGGEDCOM RSG2288 V5.X
Product: RUGGEDCOM RSG2288 V5.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.10.0 affected
RUGGEDCOM RSG2288NC V5.X
Product: RUGGEDCOM RSG2288NC V5.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.10.0 affected
RUGGEDCOM RSG2300 V5.X
Product: RUGGEDCOM RSG2300 V5.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.10.0 affected
RUGGEDCOM RSG2300NC V5.X
Product: RUGGEDCOM RSG2300NC V5.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.10.0 affected
RUGGEDCOM RSG2300P V5.X
Product: RUGGEDCOM RSG2300P V5.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.10.0 affected
RUGGEDCOM RSG2300PNC V5.X
Product: RUGGEDCOM RSG2300PNC V5.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.10.0 affected
RUGGEDCOM RSG2488 V5.X
Product: RUGGEDCOM RSG2488 V5.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.10.0 affected
RUGGEDCOM RSG2488NC V5.X
Product: RUGGEDCOM RSG2488NC V5.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.10.0 affected
RUGGEDCOM RSG907R
Product: RUGGEDCOM RSG907R
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.10.0 affected
RUGGEDCOM RSG908C
Product: RUGGEDCOM RSG908C
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.10.0 affected
RUGGEDCOM RSG909R
Product: RUGGEDCOM RSG909R
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.10.0 affected
RUGGEDCOM RSG910C
Product: RUGGEDCOM RSG910C
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.10.0 affected
RUGGEDCOM RSG920P V5.X
Product: RUGGEDCOM RSG920P V5.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.10.0 affected
RUGGEDCOM RSG920PNC V5.X
Product: RUGGEDCOM RSG920PNC V5.X
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.10.0 affected
RUGGEDCOM RSL910
Product: RUGGEDCOM RSL910
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.10.0 affected
RUGGEDCOM RSL910NC
Product: RUGGEDCOM RSL910NC
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.10.0 affected
RUGGEDCOM RST2228
Product: RUGGEDCOM RST2228
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.10.0 affected
RUGGEDCOM RST2228P
Product: RUGGEDCOM RST2228P
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.10.0 affected
RUGGEDCOM RST916C
Product: RUGGEDCOM RST916C
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.10.0 affected
RUGGEDCOM RST916P
Product: RUGGEDCOM RST916P
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V5.10.0 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 08.07.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 08.07.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.