Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2024-05735

CVSS: 8.8
09.07.2024

Уязвимость микропрограммного обеспечения коммутаторов RUGGEDCOM ROS, связанная с раскрытием системных данных неавторизованной для контролируемой области, позволяющая нарушителю раскрыть защищаемую информацию

Уязвимость микропрограммного обеспечения коммутаторов RUGGEDCOM ROS связана с раскрытием системных данных неавторизованной для контролируемой области. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 09.07.2024
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Несанкционированный сбор информации
Способ устранения: Нет данных
Меры по устранению: Установка обновлений из доверенных источников.
В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Компенсирующие меры:
1. Отключить сервер Modbus, если он не требуется в уязвимой системе.
2. Ограничить доступ к порту 502/tcp только доверенным IP-адресам.

Использование рекомендаций производителя:
https://cert-portal.siemens.com/productcert/html/ssa-170375.html

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-497 Exposure of Sensitive System Information to an Unauthorized Control Sphere

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2024-39675 A vulnerability has been identified in RUGGEDCOM RMC30 (All versions < V4.3.10), RUGGEDCOM RMC30NC (All versions < V4.3.10),...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
8.3 HIGH 2.0 AV:A/AC:L/Au:N/C:C/I:C/A:C
8.8 HIGH 3.0 AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2024-39675 SSA-170375
Вендор:
  • Siemens AG
Тип ПО:
  • Сетевое средство
  • ПО сетевого программно-аппаратного средства
Наименование ПО:
  • RUGGEDCOM RSG2100NC(32M)
  • RUGGEDCOM RST916P
  • RUGGEDCOM RST916C
  • RUGGEDCOM RST2228
  • RUGGEDCOM RST2228P
  • RUGGEDCOM RSL910
  • RUGGEDCOM RSG910C
  • RUGGEDCOM RSG907R
  • RUGGEDCOM RSG908C
  • RUGGEDCOM RSG909R
  • RUGGEDCOM RSG2300P
  • RUGGEDCOM RSG2300
  • RUGGEDCOM RSG2288
  • RUGGEDCOM RS900G (32M)
  • RUGGEDCOM RS900 (32M)
  • RUGGEDCOM RMC30NC
  • RUGGEDCOM RP110NC
  • RUGGEDCOM RS400NC
  • RUGGEDCOM RS401NC
  • RUGGEDCOM RS416NC
  • RUGGEDCOM RS416PNC
  • RUGGEDCOM RMC30
  • RUGGEDCOM RP110
  • RUGGEDCOM RS400
  • RUGGEDCOM RS401
  • RUGGEDCOM RS416
  • RUGGEDCOM RS910
  • RUGGEDCOM RS910W
  • SINEMA Remote Connect
  • RUGGEDCOM RS416NC 2
  • RUGGEDCOM RS416P
  • RUGGEDCOM RS416PNC 2
  • RUGGEDCOM RS910L
  • RUGGEDCOM RS910LNC
  • RUGGEDCOM RS910NC
  • RUGGEDCOM RS920L
  • RUGGEDCOM RS920LNC
  • RUGGEDCOM RS920W
Версия ПО:
  • от 5.0.0 до 5.9.0 (RUGGEDCOM RSG2100NC(32M))
  • до 5.9.0 (RUGGEDCOM RST916P)
  • до 5.9.0 (RUGGEDCOM RST916C)
  • до 5.9.0 (RUGGEDCOM RST2228)
  • до 5.9.0 (RUGGEDCOM RST2228P)
  • до 5.9.0 (RUGGEDCOM RSL910)
  • до 5.9.0 (RUGGEDCOM RSG910C)
  • до 5.9.0 (RUGGEDCOM RSG907R)
  • до 5.9.0 (RUGGEDCOM RSG908C)
  • до 5.9.0 (RUGGEDCOM RSG909R)
  • от 5.0.0 до 5.9.0 (RUGGEDCOM RSG2300P)
  • от 5.0.0 до 5.9.0 (RUGGEDCOM RSG2300)
  • от 5.0.0 до 5.9.0 (RUGGEDCOM RSG2288)
  • от 5.0.0 до 5.9.0 (RUGGEDCOM RS900G (32M))
  • от 5.0.0 до 5.9.0 (RUGGEDCOM RS900 (32M))
  • до 4.3.10 (RUGGEDCOM RMC30NC)
  • до 4.3.10 (RUGGEDCOM RP110NC)
  • до 4.3.10 (RUGGEDCOM RS400NC)
  • до 4.3.10 (RUGGEDCOM RS401NC)
  • до 4.3.10 (RUGGEDCOM RS416NC)
  • до 4.3.10 (RUGGEDCOM RS416PNC)
  • до 4.3.10 (RUGGEDCOM RMC30)
  • до 4.3.10 (RUGGEDCOM RP110)
  • до 4.3.10 (RUGGEDCOM RS400)
  • до 4.3.10 (RUGGEDCOM RS401)
  • до 4.3.10 (RUGGEDCOM RS416)
  • до 4.3.10 (RUGGEDCOM RS910)
  • до 4.3.10 (RUGGEDCOM RS910W)
  • до 3.2 HF1 (SINEMA Remote Connect)
  • до 4.3.10 (RUGGEDCOM RS416NC 2)
  • до 5.9.0 (RUGGEDCOM RS416NC 2)
  • до 4.3.10 (RUGGEDCOM RS416P)
  • до 4.3.10 (RUGGEDCOM RS416PNC 2)
  • до 5.9.0 (RUGGEDCOM RS416PNC 2)
  • - (RUGGEDCOM RS910L)
  • - (RUGGEDCOM RS910LNC)
  • до 4.3.10 (RUGGEDCOM RS910NC)
  • - (RUGGEDCOM RS920L)
  • - (RUGGEDCOM RS920LNC)
  • - (RUGGEDCOM RS920W)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.