Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2026-00039

CVSS: 7.8
26.08.2025

Уязвимость микропрограммного обеспечения дорожного блока связи Kapsch TrafficCom RIS-9260, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Уязвимость микропрограммного обеспечения дорожного блока связи Kapsch TrafficCom RIS-9260 связана с отсутствием аутентификации для критичной функции. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
Статус уязвимости:
Потенциальная уязвимость
Информация об устранении отсутствует
Дата выявления: 26.08.2025
Класс уязвимости: Уязвимость многофакторная
Наличие эксплойта: Существует в открытом доступе
Способ эксплуатации: Несанкционированный сбор информации
Способ устранения: Нет данных
Меры по устранению: Компенсирующие меры:
- использование средств межсетевого экранирования для ограничения возможности удалённого доступа к устройствам;
- ограничение доступа из внешних сетей (Интернет);
- отключение/ограничение функции удаленного управления для предотвращения попыток эксплуатации уязвимости (например, запрет использования незащищенных протоколов, таких как HTTP или Telnet);
- отключение/ограничение функции удаленного управления для предотвращения попыток эксплуатации уязвимости;
- использование SIEM-систем для включения в правила корреляции индикаторов компрометации;
- сегментирование сети для ограничения доступа к уязвимому устройству;

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-1233 The product uses a register lock bit protection mechanism, but it does not ensure that the lock bit prevents modification of system registers or controls that perform changes to important hardware system configuration.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2025-25735 Kapsch TrafficCom RIS-9160 & RIS-9260 Roadside Units (RSUs) v3.2.0.829.23, v3.8.0.1119.42, and v4.6.0.1211.28 were discovered...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.8 HIGH 2.0 AV:N/AC:L/Au:N/C:C/I:N/A:N

Идентификаторы других систем описаний уязвимостей

CVE-2025-25735
Вендор:
  • Kapsch TrafficCom AG
Тип ПО:
  • ПО программно-аппаратного средства
Наименование ПО:
  • TrafficCom RIS-9160 RSU LEO
  • TrafficCom RIS-9260 RSU LEO
Версия ПО:
  • 3.2.0.829.23 (TrafficCom RIS-9160 RSU LEO)
  • 3.2.0.829.23 (TrafficCom RIS-9260 RSU LEO)
  • 3.8.0.1119.42 (TrafficCom RIS-9260 RSU LEO)
  • 3.8.0.1119.42 (TrafficCom RIS-9160 RSU LEO)
  • 4.6.0.1211.28 (TrafficCom RIS-9160 RSU LEO)
  • 4.6.0.1211.28 (TrafficCom RIS-9260 RSU LEO)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.