PT-2024-7409 · Siemens · Scalance M812-1 Adsl-Router+13

CVE-2024-41976

·

Publicado

2024-08-13

·

Atualizado

2024-08-23

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas:
Versões RUGGEDCOM RM1224 LTE (4G) EU anteriores à V8.1
Versões RUGGEDCOM RM1224 LTE (4G) NAM anteriores à V8.1
Versões SCALANCE M804PB anteriores à V8.1
Família de roteadores ADSL SCALANCE M812-1, versões anteriores à V8.1
Família de roteadores ADSL SCALANCE M816-1, versões anteriores à V8.1
Roteadores SHDSL SCALANCE M826-2, versões anteriores à V8.1
SCALANCE M874-2, versões anteriores à V8.1
Versões do SCALANCE M874-3 anteriores à V8.1
Versões do roteador 3G SCALANCE M874-3 (CN) anteriores à V8.1
Versões do SCALANCE M876-3 anteriores à V8.1
Versões do SCALANCE M876-3 (ROK) anteriores à V8.1
Versões do SCALANCE M876-4 anteriores à V8.1
SCALANCE M876-4 (EU) versões anteriores à V8.1
SCALANCE M876-4 (NAM) versões anteriores à V8.1
SCALANCE MUM853-1 (A1) versões anteriores à V8.1
SCALANCE MUM853-1 (B1) versões anteriores à V8.1
SCALANCE MUM853-1 (EU) versões anteriores à V8.1
SCALANCE MUM856-1 (A1) versões anteriores à V8.1
SCALANCE MUM856-1 (B1) versões anteriores à V8.1
SCALANCE MUM856-1 (CN) versões anteriores à V8.1
Versões do SCALANCE MUM856-1 (EU) anteriores à V8.1
Versões do SCALANCE MUM856-1 (RoW) anteriores à V8.1
Versões do SCALANCE S615 EEC LAN-Router anteriores à V8.1
Versões do SCALANCE S615 LAN-Router anteriores à V8.1
Descrição:
O problema está relacionado à validação inadequada de entradas em campos específicos de configuração de VPN, o que poderia permitir que um invasor remoto autenticado executasse código arbitrário no dispositivo. Trata-se de um problema crítico de segurança cibernética que afeta vários dispositivos SCALANCE e RUGGEDCOM.
Recomendações:
Para todas as versões p

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-08783
CVE-2024-41976

Produtos afetados

Ruggedcom Rm1224 Lte(4G) Eu
Ruggedcom Rm1224 Lte(4G) Nam
Scalance M804Pb
Scalance M812-1 Adsl-Router
Scalance M816-1 Adsl-Router
Scalance M826-2 Shdsl-Router
Scalance M874-2
Scalance M874-3
Scalance M874-3 3G-Router
Scalance M876-3
Scalance M876-4
Scalance Mum853-1
Scalance Mum856-1
Scalance S615 Eec Lan-Router