BDU:2025-10710
Уязвимость микропрограммного обеспечения Ethernet коммутаторов RUGGEDCOM ROS, связанная с недостаточной обработкой исключительных состояний, позволяющая нарушителю вызвать отказ в обслуживании
📄 Описание
Уязвимость микропрограммного обеспечения Ethernet коммутаторов RUGGEDCOM ROS связана с недостаточной обработкой исключительных состояний. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
🖥️ Уязвимое ПО
Siemens AG
Наименование ПО: RUGGEDCOM RS400, RUGGEDCOM RS401, RUGGEDCOM RS1600, RUGGEDCOM RS1600F, RUGGEDCOM RS1600T, RUGGEDCOM RS8000, RUGGEDCOM RS8000A, RUGGEDCOM RS8000H, RUGGEDCOM RS8000T, RUGGEDCOM RS910L, RUGGEDCOM RS920L, RUGGEDCOM RS920W, RUGGEDCOM i800, RUGGEDCOM i801, RUGGEDCOM i802, RUGGEDCOM i803, RUGGEDCOM M2100, RUGGEDCOM M2200, RUGGEDCOM M969, RUGGEDCOM RMC30, RUGGEDCOM RP110, RUGGEDCOM RS416, RUGGEDCOM RS416P, RUGGEDCOM RS900, RUGGEDCOM RS900G, RUGGEDCOM RS900GP, RUGGEDCOM RS900L, RUGGEDCOM RS900M-GETS-C01, RUGGEDCOM RS900M-GETS-XX, RUGGEDCOM RS900W, RUGGEDCOM RS910, RUGGEDCOM RS910W, RUGGEDCOM RS930L, RUGGEDCOM RS930W, RUGGEDCOM RS940G, RUGGEDCOM RS969, RUGGEDCOM RSG2100, RUGGEDCOM RSG2100P, RUGGEDCOM RSG2200, RUGGEDCOM RSG907R, RUGGEDCOM RSG908C, RUGGEDCOM RSG909R, RUGGEDCOM RSG910C, RUGGEDCOM RSL910, RUGGEDCOM RST2228, RUGGEDCOM RST2228P, RUGGEDCOM RST916C, RUGGEDCOM RST916P, RUGGEDCOM RMC8388 V4.X, RUGGEDCOM RS416Pv2 V4.X, RUGGEDCOM RS416v2 V4.X, RUGGEDCOM RS900 (32M) V4.X, RUGGEDCOM RS900G (32M) V4.X, RUGGEDCOM RS900M-STND-C01, RUGGEDCOM RS900M-STND-XX, RUGGEDCOM RSG2100 (32M) V4.X, RUGGEDCOM RSG2100P (32M) V4.X, RUGGEDCOM RSG2288 V4.X, RUGGEDCOM RSG2300 V4.X, RUGGEDCOM RSG2300P V4.X, RUGGEDCOM RSG2488 V4.X, RUGGEDCOM RSG920P V4.X, RUGGEDCOM RMC8388 V5.X, RUGGEDCOM RS416Pv2 V5.X, RUGGEDCOM RS416v2 V5.X, RUGGEDCOM RS900 (32M) V5.X, RUGGEDCOM RS900G (32M) V5.X, RUGGEDCOM RSG2100 (32M) V5.X, RUGGEDCOM RSG2100P (32M) V5.X, RUGGEDCOM RSG2288 V5.X, RUGGEDCOM RSG2300 V5.X, RUGGEDCOM RSG2300P V5.X, RUGGEDCOM RSG2488 V5.X, RUGGEDCOM RSG920P V5.X
Версия ПО: - (RUGGEDCOM RS400), - (RUGGEDCOM RS401), - (RUGGEDCOM RS1600), - (RUGGEDCOM RS1600F), - (RUGGEDCOM RS1600T), - (RUGGEDCOM RS8000), - (RUGGEDCOM RS8000A), - (RUGGEDCOM RS8000H), - (RUGGEDCOM RS8000T), - (RUGGEDCOM RS910L), - (RUGGEDCOM RS920L), - (RUGGEDCOM RS920W), - (RUGGEDCOM i800), - (RUGGEDCOM i801), - (RUGGEDCOM i802), - (RUGGEDCOM i803), - (RUGGEDCOM M2100), - (RUGGEDCOM M2200), - (RUGGEDCOM M969), - (RUGGEDCOM RMC30), - (RUGGEDCOM RP110), - (RUGGEDCOM RS416), - (RUGGEDCOM RS416P), - (RUGGEDCOM RS900), - (RUGGEDCOM RS900G), - (RUGGEDCOM RS900GP), - (RUGGEDCOM RS900L), - (RUGGEDCOM RS900M-GETS-C01), - (RUGGEDCOM RS900M-GETS-XX), - (RUGGEDCOM RS900W), - (RUGGEDCOM RS910), - (RUGGEDCOM RS910W), - (RUGGEDCOM RS930L), - (RUGGEDCOM RS930W), - (RUGGEDCOM RS940G), - (RUGGEDCOM RS969), - (RUGGEDCOM RSG2100), - (RUGGEDCOM RSG2100P), - (RUGGEDCOM RSG2200), до 5.10.0 (RUGGEDCOM RSG907R), до 5.10.0 (RUGGEDCOM RSG908C), до 5.10.0 (RUGGEDCOM RSG909R), до 5.10.0 (RUGGEDCOM RSG910C), до 5.10.0 (RUGGEDCOM RSL910), до 5.10.0 (RUGGEDCOM RST2228), до 5.10.0 (RUGGEDCOM RST2228P), до 5.10.0 (RUGGEDCOM RST916C), до 5.10.0 (RUGGEDCOM RST916P), - (RUGGEDCOM RMC8388 V4.X), - (RUGGEDCOM RS416Pv2 V4.X), - (RUGGEDCOM RS416v2 V4.X), - (RUGGEDCOM RS900 (32M) V4.X), - (RUGGEDCOM RS900G (32M) V4.X), - (RUGGEDCOM RS900M-STND-C01), - (RUGGEDCOM RS900M-STND-XX), - (RUGGEDCOM RSG2100 (32M) V4.X), - (RUGGEDCOM RSG2100P (32M) V4.X), - (RUGGEDCOM RSG2288 V4.X), - (RUGGEDCOM RSG2300 V4.X), - (RUGGEDCOM RSG2300P V4.X), - (RUGGEDCOM RSG2488 V4.X), - (RUGGEDCOM RSG920P V4.X), до 5.10.0 (RUGGEDCOM RMC8388 V5.X), до 5.10.0 (RUGGEDCOM RS416Pv2 V5.X), до 5.10.0 (RUGGEDCOM RS416v2 V5.X), до 5.10.0 (RUGGEDCOM RS900 (32M) V5.X), до 5.10.0 (RUGGEDCOM RS900G (32M) V5.X), до 5.10.0 (RUGGEDCOM RSG2100 (32M) V5.X), до 5.10.0 (RUGGEDCOM RSG2100P (32M) V5.X), до 5.10.0 (RUGGEDCOM RSG2288 V5.X), до 5.10.0 (RUGGEDCOM RSG2300 V5.X), до 5.10.0 (RUGGEDCOM RSG2300P V5.X), до 5.10.0 (RUGGEDCOM RSG2488 V5.X), до 5.10.0 (RUGGEDCOM RSG920P V5.X)
Тип ПО: Сетевое средство, ПО сетевого программно-аппаратного средства
ОС / платформа:
⚙️ Технические сведения
Тип ошибки
Недостаточная обработка исключительных состояний (CWE-755)
Класс уязвимости
Уязвимость кода
Дата выявления
08.07.2025
Способ эксплуатации
Манипулирование ресурсами
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:P
CVSS 3.0
AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
CVSS 4.0
AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,3)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,9)
🏷️ Идентификаторы
CVE-2025-41222, SSA-083019
📅 Даты
Дата публикации
03.09.2025
Последнее обновление
03.09.2025
← Назад к списку