PT-2025-20861 · Siemens+1 · Ruggedcom Rox Rx1500+9

CVE-2025-33024

·

Publicado

2025-05-13

·

Atualizado

2025-05-13

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: RUGGEDCOM ROX MX5000 versões anteriores a V2.16.5 RUGGEDCOM ROX MX5000RE versões anteriores a V2.16.5 RUGGEDCOM ROX RX1400 versões anteriores a V2.16.5 RUGGEDCOM ROX RX1500 versões anteriores a V2.16.5 RUGGEDCOM ROX RX1501 versões anteriores a V2.16.5 RUGGEDCOM ROX RX1510 versões anteriores a V2.16.5 RUGGEDCOM ROX RX1511 versões anteriores a V2.16.5 RUGGEDCOM ROX RX1512 versões anteriores a V2.16.5 RUGGEDCOM ROX RX1524 versões anteriores a V2.16.5 RUGGEDCOM ROX RX1536 versões anteriores a V2.16.5 RUGGEDCOM ROX RX5000 versões anteriores a V2.16.5
Descrição: Foi identificada uma vulnerabilidade na ferramenta tcpdump na interface web dos dispositivos afetados, a qual é vulnerável a injeção de comandos devido à falta de sanitização de entrada no lado do servidor. Isso poderia permitir que um invasor remoto autenticado executasse código arbitrário com privilégios de root.
Recomendações: Para todas as versões afetadas, atualize para a versão V2.16.5 ou posterior para resolver o problema. Como medida de contorno temporária, considere desativar a ferramenta tcpdump na interface web até que uma correção esteja disponível. Restrinja o acesso à interface web para minimizar o risco de exploração.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06605
CVE-2025-33024

Produtos afetados

Ruggedcom Rox Mx5000
Ruggedcom Rox Rx1400
Ruggedcom Rox Rx1500
Ruggedcom Rox Rx1501
Ruggedcom Rox Rx1510
Ruggedcom Rox Rx1511
Ruggedcom Rox Rx1512
Ruggedcom Rox Rx1524
Ruggedcom Rox Rx1536
Tcpdump