Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2024-05388

CVSS: 6.6
12.06.2024

Уязвимость функции переадресации IP-пакетов IP-Forwarding микропрограммного обеспечения Ethernet-коммутаторов RUGGEDCOM, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Уязвимость функции переадресации IP-пакетов IP-Forwarding микропрограммного обеспечения Ethernet-коммутаторов RUGGEDCOM связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 12.06.2024
Класс уязвимости: Уязвимость архитектуры
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Нарушение авторизации
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
https://cert-portal.siemens.com/productcert/html/ssa-170375.html

Компенсирующие меры:
В случае невозможности установки обновлений рекомендуется отключить функцию переадресации IP-пакетов IP-Forwarding, если она не требуется (обратите внимание, что функция IP-Forwarding по умолчанию отключена).

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-266 Escalation of privilege

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2024-38278 A vulnerability has been identified in RUGGEDCOM RMC8388 V5.X (All versions < V5.9.0), RUGGEDCOM RMC8388NC V5.X (All versions...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.8 MEDIUM 2.0 AV:N/AC:H/Au:M/C:C/I:C/A:C
6.6 MEDIUM 3.0 AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2024-38278 SSA-170375 ICSA-15-244-01
Вендор:
  • Siemens AG
Тип ПО:
  • Сетевое средство
  • Сетевое программное средство
  • ПО сетевого программно-аппаратного средства
Наименование ПО:
  • RUGGEDCOM RMC8388
  • RUGGEDCOM RMC8388NC
  • RUGGEDCOM RS416NCv2
  • RUGGEDCOM RS416PNCv2
  • RUGGEDCOM RS900GNC(32M)
  • RUGGEDCOM RS900NC(32M)
  • RUGGEDCOM RSG2100NC(32M)
  • RUGGEDCOM RSG2288NC
  • RUGGEDCOM RSG2300NC
  • RUGGEDCOM RSG2300PNC
  • RUGGEDCOM RSG2488NC
  • RUGGEDCOM RSG920PNC
  • RUGGEDCOM RSL910NC
  • RUGGEDCOM RST916P
  • RUGGEDCOM RST916C
  • RUGGEDCOM RST2228
  • RUGGEDCOM RST2228P
  • RUGGEDCOM RSL910
  • RUGGEDCOM RSG910C
  • RUGGEDCOM RSG907R
  • RUGGEDCOM RSG908C
  • RUGGEDCOM RSG909R
  • RUGGEDCOM RS416Pv2
  • RUGGEDCOM RSG2488
  • RUGGEDCOM RSG2300P
  • RUGGEDCOM RSG920P
  • RUGGEDCOM RSG2300
  • RUGGEDCOM RSG2288
  • RUGGEDCOM RSG2100 (32M)
  • RUGGEDCOM RS900G (32M)
  • RUGGEDCOM RS900 (32M)
  • RUGGEDCOM RS416v2
Версия ПО:
  • от 5.0.0 до 5.9.0 (RUGGEDCOM RMC8388)
  • от 5.0.0 до 5.9.0 (RUGGEDCOM RMC8388NC)
  • от 5.0.0 до 5.9.0 (RUGGEDCOM RS416NCv2)
  • от 5.0.0 до 5.9.0 (RUGGEDCOM RS416PNCv2)
  • от 5.0.0 до 5.9.0 (RUGGEDCOM RS900GNC(32M))
  • от 5.0.0 до 5.9.0 (RUGGEDCOM RS900NC(32M))
  • от 5.0.0 до 5.9.0 (RUGGEDCOM RSG2100NC(32M))
  • от 5.0.0 до 5.9.0 (RUGGEDCOM RSG2288NC)
  • от 5.0.0 до 5.9.0 (RUGGEDCOM RSG2300NC)
  • от 5.0.0 до 5.9.0 (RUGGEDCOM RSG2300PNC)
  • от 5.0.0 до 5.9.0 (RUGGEDCOM RSG2488NC)
  • от 5.0.0 до 5.9.0 (RUGGEDCOM RSG920PNC)
  • до 5.9.0 (RUGGEDCOM RSL910NC)
  • до 5.9.0 (RUGGEDCOM RST916P)
  • до 5.9.0 (RUGGEDCOM RST916C)
  • до 5.9.0 (RUGGEDCOM RST2228)
  • до 5.9.0 (RUGGEDCOM RST2228P)
  • до 5.9.0 (RUGGEDCOM RSL910)
  • до 5.9.0 (RUGGEDCOM RSG910C)
  • до 5.9.0 (RUGGEDCOM RSG907R)
  • до 5.9.0 (RUGGEDCOM RSG908C)
  • до 5.9.0 (RUGGEDCOM RSG909R)
  • от 5.0.0 до 5.9.0 (RUGGEDCOM RS416Pv2)
  • от 5.0.0 до 5.9.0 (RUGGEDCOM RSG2488)
  • от 5.0.0 до 5.9.0 (RUGGEDCOM RSG2300P)
  • от 5.0.0 до 5.9.0 (RUGGEDCOM RSG920P)
  • от 5.0.0 до 5.9.0 (RUGGEDCOM RSG2300)
  • от 5.0.0 до 5.9.0 (RUGGEDCOM RSG2288)
  • от 5.0.0 до 5.9.0 (RUGGEDCOM RSG2100 (32M))
  • от 5.0.0 до 5.9.0 (RUGGEDCOM RS900G (32M))
  • от 5.0.0 до 5.9.0 (RUGGEDCOM RS900 (32M))
  • от 5.0.0 до 5.9.0 (RUGGEDCOM RS416v2)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.