BDU:2025-15662
Уязвимость микропрограммного обеспечения Ethernet коммутаторов RUGGEDCOM ROS, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
📄 Описание
Уязвимость микропрограммного обеспечения Ethernet коммутаторов RUGGEDCOM ROS связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
🖥️ Уязвимое ПО
Siemens AG
Наименование ПО: RUGGEDCOM RMC8388, RUGGEDCOM RS416Pv2, RUGGEDCOM RS416v2, RUGGEDCOM RS900 (32M), RUGGEDCOM RS900G (32M), RUGGEDCOM RSG2100 (32M), RUGGEDCOM RSG2100P (32M), RUGGEDCOM RSG2288, RUGGEDCOM RSG2300, RUGGEDCOM RSG2300P, RUGGEDCOM RSG2488, RUGGEDCOM RSG907R, RUGGEDCOM RSG908C, RUGGEDCOM RSG909R, RUGGEDCOM RSG910C, RUGGEDCOM RSG920P, RUGGEDCOM RSL910, RUGGEDCOM RST2228, RUGGEDCOM RST2228P, RUGGEDCOM RST916C, RUGGEDCOM RST916P
Версия ПО: до 5.10.1 (RUGGEDCOM RMC8388), до 5.10.1 (RUGGEDCOM RS416Pv2), до 5.10.1 (RUGGEDCOM RS416v2), до 5.10.1 (RUGGEDCOM RS900 (32M)), до 5.10.1 (RUGGEDCOM RS900G (32M)), до 5.10.1 (RUGGEDCOM RSG2100 (32M)), до 5.10.1 (RUGGEDCOM RSG2100P (32M)), до 5.10.1 (RUGGEDCOM RSG2288), до 5.10.1 (RUGGEDCOM RSG2300), до 5.10.1 (RUGGEDCOM RSG2300P), до 5.10.1 (RUGGEDCOM RSG2488), до 5.10.1 (RUGGEDCOM RSG907R), до 5.10.1 (RUGGEDCOM RSG908C), до 5.10.1 (RUGGEDCOM RSG909R), до 5.10.1 (RUGGEDCOM RSG910C), до 5.10.1 (RUGGEDCOM RSG920P), до 5.10.1 (RUGGEDCOM RSL910), до 5.10.1 (RUGGEDCOM RST2228), до 5.10.1 (RUGGEDCOM RST2228P), до 5.10.1 (RUGGEDCOM RST916C), до 5.10.1 (RUGGEDCOM RST916P)
Тип ПО: Сетевое средство, Сетевое программное средство, ПО сетевого программно-аппаратного средства, ПО программно-аппаратного средства
ОС / платформа:
⚙️ Технические сведения
Тип ошибки
Недостаточная проверка вводимых данных (CWE-20)
Класс уязвимости
Уязвимость кода
Дата выявления
09.12.2025
Способ эксплуатации
Манипулирование ресурсами
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:S/C:N/I:N/A:P
CVSS 3.0
AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
CVSS 4.0
AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,3)
Средний уровень опасности (оценка CVSS 4.0 составляет 5,3)
🏷️ Идентификаторы
CVE-2025-40935, SSA-763474
📅 Даты
Дата публикации
15.12.2025
Последнее обновление
15.12.2025
← Назад к списку