PT-2024-5179 · Siemens · Ruggedcom Rmc30+10

Stephen Craven

·

Publicado

2024-07-09

·

Atualizado

2024-07-09

·

CVE-2024-39675

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas:
Versões do RUGGEDCOM RMC30 anteriores à V4.3.10
Versões do RUGGEDCOM RMC30NC anteriores à V4.3.10
Versões do RUGGEDCOM RP110 anteriores à V4.3.10
Versões do RUGGEDCOM RP110NC anteriores à V4.3.10
Versões do RUGGEDCOM RS400 anteriores à V4.3.10
Versões do RUGGEDCOM RS400NC anteriores à V4.3.10
Versões do RUGGEDCOM RS401 anteriores à V4.3.10
Versões do RUGGEDCOM RS401NC anteriores à V4.3.10
Versões do RUGGEDCOM RS416 anteriores à V4.3.10
Versões do RUGGEDCOM RS416NC anteriores à V4.3.10
Versões do RUGGEDCOM RS416NCv2 V4.X anteriores à V4.3.10
Versões do RUGGEDCOM RS416NCv2 V5.X anteriores à V5.9.0
Versões do RUGGEDCOM RS416P anteriores à V4.3.10
Versões do RUGGEDCOM RS416PNC anteriores à V4.3.10
Versões do RUGGEDCOM RS416PNCv2 V4.X anteriores à V4.3.10
Versões do RUGGEDCOM RS416PNCv2 V5.X anteriores à V5.9.0
Versões RUGGEDCOM RS416Pv2 V4.X anteriores à V4.3.10
Versões RUGGEDCOM RS416Pv2 V5.X anteriores à V5.9.0
Versões RUGGEDCOM RS416v2 V4.X anteriores à V4.3.10
RUGGEDCOM RS416v2 V5.X versões anteriores à V5.9.0
RUGGEDCOM RS910 versões anteriores à V4.3.10
RUGGEDCOM RS910L todas as versões
RUGGEDCOM RS910LNC todas as versões
RUGGEDCOM RS910NC versões anteriores à V4.3.10
RUGGEDCOM RS910W versões anteriores à V4.3.10
RUGGEDCOM RS920L todas as versões
RUGGEDCOM RS920LNC todas as versões
RUGGEDCOM RS920W todas as versões
Descrição:
O problema está relacionado à divulgação de dados do sistema para áreas não autorizadas. Em algumas configurações, os produtos afetados ativam indevidamente o serviço Modbus em VLANs não gerenciadas, o que pode ser explorado por um invasor para revelar pro

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-05735
CVE-2024-39675

Produtos afetados

Ruggedcom Rmc30
Ruggedcom Rp110
Ruggedcom Rs400
Ruggedcom Rs401
Ruggedcom Rs416
Ruggedcom Rs416Pv2
Ruggedcom Rs416P
Ruggedcom Rsg910C
Ruggedcom Rs910L
Ruggedcom Rsl910
Ruggedcom Rs920L