PT-2021-23325 · Siemens · Ruggedcom Rox Rx1512+8

Publicado

2021-10-12

·

Atualizado

2022-08-12

·

CVE-2021-41546

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
RUGGEDCOM ROX MX5000 versões anteriores à V2.14.1
RUGGEDCOM ROX RX1400 versões anteriores à V2.14.1
RUGGEDCOM ROX RX1500 versões anteriores à V2.14.1
Versões do RUGGEDCOM ROX RX1501 anteriores à V2.14.1
Versões do RUGGEDCOM ROX RX1510 anteriores à V2.14.1
Versões do RUGGEDCOM ROX RX1511 anteriores à V2.14.1
Versões do RUGGEDCOM ROX RX1512 anteriores à V2.14.1
Versões do RUGGEDCOM ROX RX1524 anteriores à V2.14.1
Versões do RUGGEDCOM ROX RX1536 anteriores à V2.14.1
Versões do RUGGEDCOM ROX RX5000 anteriores à V2.14.1
Descrição
Foi identificada uma vulnerabilidade nos dispositivos da série RUGGEDCOM ROX. Os dispositivos afetados gravam despejos de memória sem verificar se há espaço suficiente disponível no sistema de arquivos. Quando o despejo de memória ocupa todo o sistema de arquivos raiz, os dispositivos afetados não conseguem inicializar com sucesso. Um invasor pode explorar essa vulnerabilidade para causar uma negação de serviço permanente.
Recomendações
Para versões do RUGGEDCOM ROX MX5000 anteriores à V2.14.1, atualize para a versão V2.14.1 ou posterior.
Para versões do RUGGEDCOM ROX RX1400 anteriores à V2.14.1, atualize para a versão V2.14.1 ou posterior.
Para versões do RUGGEDCOM ROX RX1500 anteriores à V2.14.1, atualize para a versão V2.14.1 ou posterior.
Para versões do RUGGEDCOM ROX RX1501 anteriores à V2.14.1, atualize para a versão V2.14.1 ou posterior.
Para versões do RUGGEDCOM ROX RX1510 anteriores à V2.14.1, atualize para a versão V2.14.1 ou posterior.
Para versões do RUGGEDCOM ROX RX1511 anteriores à V2.14.1, atualize para a versão V2.14.1 ou posterior.
Para versões do RUGGEDCOM ROX RX1512 anteriores à V2.14.1, a

Correção

Allocation of Resources Without Limits

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-41546

Produtos afetados

Ruggedcom Rox Mx5000
Ruggedcom Rox Rx1400
Ruggedcom Rox Rx1500
Ruggedcom Rox Rx1501
Ruggedcom Rox Rx1510
Ruggedcom Rox Rx1511
Ruggedcom Rox Rx1512
Ruggedcom Rox Rx1524
Ruggedcom Rox Rx1536