PT-2025-20861 · Siemens+1 · Ruggedcom Rox Rx1500+9
CVE-2025-33024
·
Publicado
2025-05-13
·
Atualizado
2025-05-13
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
RUGGEDCOM ROX MX5000 versões anteriores a V2.16.5
RUGGEDCOM ROX MX5000RE versões anteriores a V2.16.5
RUGGEDCOM ROX RX1400 versões anteriores a V2.16.5
RUGGEDCOM ROX RX1500 versões anteriores a V2.16.5
RUGGEDCOM ROX RX1501 versões anteriores a V2.16.5
RUGGEDCOM ROX RX1510 versões anteriores a V2.16.5
RUGGEDCOM ROX RX1511 versões anteriores a V2.16.5
RUGGEDCOM ROX RX1512 versões anteriores a V2.16.5
RUGGEDCOM ROX RX1524 versões anteriores a V2.16.5
RUGGEDCOM ROX RX1536 versões anteriores a V2.16.5
RUGGEDCOM ROX RX5000 versões anteriores a V2.16.5
Descrição:
Foi identificada uma vulnerabilidade na ferramenta
tcpdump na interface web dos dispositivos afetados, a qual é vulnerável a injeção de comandos devido à falta de sanitização de entrada no lado do servidor. Isso poderia permitir que um invasor remoto autenticado executasse código arbitrário com privilégios de root.Recomendações:
Para todas as versões afetadas, atualize para a versão V2.16.5 ou posterior para resolver o problema.
Como medida de contorno temporária, considere desativar a ferramenta
tcpdump na interface web até que uma correção esteja disponível.
Restrinja o acesso à interface web para minimizar o risco de exploração.Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ruggedcom Rox Mx5000
Ruggedcom Rox Rx1400
Ruggedcom Rox Rx1500
Ruggedcom Rox Rx1501
Ruggedcom Rox Rx1510
Ruggedcom Rox Rx1511
Ruggedcom Rox Rx1512
Ruggedcom Rox Rx1524
Ruggedcom Rox Rx1536
Tcpdump