PT-2021-21549 · Siemens · Ruggedcom Rox Rx1512+8
Publicado
2021-09-14
·
Atualizado
2021-12-14
·
CVE-2021-37173
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
RUGGEDCOM ROX MX5000 versões anteriores à V2.14.1
RUGGEDCOM ROX RX1400 versões anteriores à V2.14.1
RUGGEDCOM ROX RX1500 versões anteriores à V2.14.1
Versões do RUGGEDCOM ROX RX1501 anteriores à V2.14.1
Versões do RUGGEDCOM ROX RX1510 anteriores à V2.14.1
Versões do RUGGEDCOM ROX RX1511 anteriores à V2.14.1
Versões do RUGGEDCOM ROX RX1512 anteriores à V2.14.1
Versões do RUGGEDCOM ROX RX1524 anteriores à V2.14.1
Versões do RUGGEDCOM ROX RX1536 anteriores à V2.14.1
Versões do RUGGEDCOM ROX RX5000 anteriores à V2.14.1
Descrição
A interface de linha de comando dos dispositivos afetados restringe de forma insuficiente as operações de leitura e gravação de arquivos para usuários com privilégios limitados. Isso poderia permitir que um invasor remoto autenticado escalasse privilégios e obtivesse acesso root ao dispositivo. Os dispositivos afetados apresentam uma vulnerabilidade de exposição de informações confidenciais que, se explorada, poderia permitir que um invasor autenticado extraísse dados via Secure Shell (SSH).
Recomendações
Para versões do RUGGEDCOM ROX MX5000 anteriores à V2.14.1, atualize para a versão V2.14.1 ou posterior.
Para versões do RUGGEDCOM ROX RX1400 anteriores à V2.14.1, atualize para a versão V2.14.1 ou posterior.
Para versões do RUGGEDCOM ROX RX1500 anteriores à V2.14.1, atualize para a versão V2.14.1 ou posterior.
Para versões do RUGGEDCOM ROX RX1501 anteriores à V2.14.1, atualize para a versão V2.14.1 ou posterior.
Para versões do RUGGEDCOM ROX RX1510 anteriores à V2.14.1, atualize para a versão V2.14.1 ou posterior.
Para versões do RUGGEDCOM ROX RX1511 anteriores à V2.14.1, atualize para a versão V2.14.1 ou
Correção
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ruggedcom Rox Mx5000
Ruggedcom Rox Rx1400
Ruggedcom Rox Rx1500
Ruggedcom Rox Rx1501
Ruggedcom Rox Rx1510
Ruggedcom Rox Rx1511
Ruggedcom Rox Rx1512
Ruggedcom Rox Rx1524
Ruggedcom Rox Rx1536