PT-2025-28403 · Siemens · Ruggedcom Rs900+17

CVE-2025-41224

·

Publicado

2025-07-08

·

Atualizado

2025-07-08

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: RUGGEDCOM RMC8388 versões anteriores à V5.10.0 RUGGEDCOM RMC8388NC versões anteriores à V5.10.0 RUGGEDCOM RS416NCv2 versões anteriores à V5.10.0 RUGGEDCOM RS416PNCv2 versões anteriores à V5.10.0 RUGGEDCOM RS416Pv2 versões anteriores à V5.10.0 RUGGEDCOM RS416v2 versões anteriores à V5.10.0 RUGGEDCOM RS900 (32M) versões anteriores à V5.10.0 RUGGEDCOM RS900G (32M) versões anteriores à V5.10.0 RUGGEDCOM RS900GNC(32M) versões anteriores à V5.10.0 RUGGEDCOM RS900NC(32M) versões anteriores à V5.10.0 RUGGEDCOM RSG2100 (32M) versões anteriores à V5.10.0 RUGGEDCOM RSG2100NC(32M) versões anteriores à V5.10.0 RUGGEDCOM RSG2100P (32M) versões anteriores à V5.10.0 RUGGEDCOM RSG2100PNC (32M) versões anteriores à V5.10.0 RUGGEDCOM RSG2288 versões anteriores à V5.10.0 RUGGEDCOM RSG2288NC versões anteriores à V5.10.0 RUGGEDCOM RSG2300 versões anteriores à V5.10.0 RUGGEDCOM RSG2300NC versões anteriores à V5.10.0 RUGGEDCOM RSG2300P versões anteriores à V5.10.0 RUGGEDCOM RSG2300PNC versões anteriores à V5.10.0 RUGGEDCOM RSG2488 versões anteriores à V5.10.0 RUGGEDCOM RSG2488NC versões anteriores à V5.10.0 RUGGEDCOM RSG907R versões anteriores à V5.10.0 RUGGEDCOM RSG908C versões anteriores à V5.10.0 RUGGEDCOM RSG909R versões anteriores à V5.10.0 RUGGEDCOM RSG910C versões anteriores à V5.10.0 RUGGEDCOM RSG920P versões anteriores à V5.10.0 RUGGEDCOM RSG920PNC versões anteriores à V5.10.0 RUGGEDCOM RSL910 versões anteriores à V5.10.0 RUGGEDCOM RSL910NC versões anteriores à V5.10.0 RUGGEDCOM RST2228 versões anteriores à V5.10.0 RUGGEDCOM RST2228P versões anteriores à V5.10.0 RUGGEDCOM RST916C versões anteriores à V5.10.0 RUGGEDCOM RST916P versões anteriores à V5.10.0
Descrição: Os produtos afetados não aplicam corretamente as restrições de acesso à interface ao alterar de configurações de interface de gerenciamento para configurações de interface de não gerenciamento até que ocorra uma reinicialização do sistema, apesar de a configuração estar salva. Isso poderia permitir que um atacante com acesso à rede e credenciais obtivesse acesso ao dispositivo através de interfaces de não gerenciamento e mantivesse acesso SSH ao dispositivo até a reinicialização.
Recomendações: Atualize para a versão V5.10.0 ou posterior para todos os produtos RUGGEDCOM afetados para resolver o problema. Como solução temporária, considere reiniciar o sistema após alterar as configurações da interface para garantir que as restrições de acesso sejam aplicadas corretamente. Restrinja o acesso ao dispositivo através de interfaces de não gerenciamento para minimizar o risco de exploração até que a atualização possa ser aplicada.

Correção

Protection Mechanism Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-10422
CVE-2025-41224

Produtos afetados

Ruggedcom Rmc8388
Ruggedcom Rs416Pv2
Ruggedcom Rs900
Ruggedcom Rs900G
Ruggedcom Rsg2100
Ruggedcom Rsg2100P
Ruggedcom Rsg2288
Ruggedcom Rsg2300
Ruggedcom Rsg2300P
Ruggedcom Rsg2488
Ruggedcom Rsg907R
Ruggedcom Rsg908C
Ruggedcom Rsg909R
Ruggedcom Rsg910C
Ruggedcom Rsg920P
Ruggedcom Rsl910
Ruggedcom Rst2228
Ruggedcom Rst916C