PT-2025-10727 · Siemens · Scalance Mum853-1+15
Publicado
2025-03-11
·
Atualizado
2025-03-11
·
CVE-2025-23384
CVSS v3.1
3.7
Baixa
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
RUGGEDCOM RM1224 LTE(4G) EU versões < V8.2.1
RUGGEDCOM RM1224 LTE(4G) NAM versões < V8.2.1
SCALANCE M804PB versões < V8.2.1
SCALANCE M812-1 família ADSL-Router versões < V8.2.1
SCALANCE M816-1 família ADSL-Router versões < V8.2.1
SCALANCE M826-2 SHDSL-Router versões < V8.2.1
SCALANCE M874-2 versões < V8.2.1
SCALANCE M874-3 versões < V8.2.1
SCALANCE M874-3 3G-Router (CN) versões < V8.2.1
SCALANCE M876-3 versões < V8.2.1
SCALANCE M876-3 (ROK) versões < V8.2.1
SCALANCE M876-4 versões < V8.2.1
SCALANCE M876-4 (EU) versões < V8.2.1
SCALANCE M876-4 (NAM) versões < V8.2.1
SCALANCE MUB852-1 (A1) versões < V8.2.1
SCALANCE MUB852-1 (B1) versões < V8.2.1
SCALANCE MUM853-1 (A1) versões < V8.2.1
SCALANCE MUM853-1 (B1) versões < V8.2.1
SCALANCE MUM853-1 (EU) versões < V8.2.1
SCALANCE MUM856-1 (A1) versões < V8.2.1
SCALANCE MUM856-1 (B1) versões < V8.2.1
SCALANCE MUM856-1 (CN) versões < V8.2.1
SCALANCE MUM856-1 (EU) versões < V8.2.1
SCALANCE MUM856-1 (RoW) versões < V8.2.1
SCALANCE S615 EEC LAN-Router versões < V8.2.1
SCALANCE S615 LAN-Router versões < V8.2.1
SCALANCE SC-600 família versões < V8.2.1
Descrição
Os dispositivos afetados validam incorretamente os nomes de usuário durante a autenticação OpenVPN. Isso poderia permitir que um atacante conseguisse que nomes de usuário parcialmente inválidos fossem aceitos pelo servidor.
Recomendações
Atualizar RUGGEDCOM RM1224 LTE(4G) EU para a versão V8.2.1 ou posterior.
Atualizar RUGGEDCOM RM1224 LTE(4G) NAM para a versão V8.2.1 ou posterior.
Atualizar SCALANCE M804PB para a versão V8.2.1 ou posterior.
Atualizar SCALANCE M812-1 família ADSL-Router para a versão V8.2.1 ou posterior.
Atualizar SCALANCE M816-1 família ADSL-Router para a versão V8.2.1 ou posterior.
Atualizar SCALANCE M826-2 SHDSL-Router para a versão V8.2.1 ou posterior.
Atualizar SCALANCE M874-2 para a versão V8.2.1 ou posterior.
Atualizar SCALANCE M874-3 para a versão V8.2.1 ou posterior.
Atualizar SCALANCE M874-3 3G-Router (CN) para a versão V8.2.1 ou posterior.
Atualizar SCALANCE M876-3 para a versão V8.2.1 ou posterior.
Atualizar SCALANCE M876-3 (ROK) para a versão V8.2.1 ou posterior.
Atualizar SCALANCE M876-4 para a versão V8.2.1 ou posterior.
Atualizar SCALANCE M876-4 (EU) para a versão V8.2.1 ou posterior.
Atualizar SCALANCE M876-4 (NAM) para a versão V8.2.1 ou posterior.
Atualizar SCALANCE MUB852-1 (A1) para a versão V8.2.1 ou posterior.
Atualizar SCALANCE MUB852-1 (B1) para a versão V8.2.1 ou posterior.
Atualizar SCALANCE MUM853-1 (A1) para a versão V8.2.1 ou posterior.
Atualizar SCALANCE MUM853-1 (B1) para a versão V8.2.1 ou posterior.
Atualizar SCALANCE MUM853-1 (EU) para a versão V8.2.1 ou posterior.
Atualizar SCALANCE MUM856-1 (A1) para a versão V8.2.1 ou posterior.
Atualizar SCALANCE MUM856-1 (B1) para a versão V8.2.1 ou posterior.
Atualizar SCALANCE MUM856-1 (CN) para a versão V8.2.1 ou posterior.
Atualizar SCALANCE MUM856-1 (EU) para a versão V8.2.1 ou posterior.
Atualizar SCALANCE MUM856-1 (RoW) para a versão V8.2.1 ou posterior.
Atualizar SCALANCE S615 EEC LAN-Router para a versão V8.2.1 ou posterior.
Atualizar SCALANCE S615 LAN-Router para a versão V8.2.1 ou posterior.
Atualizar SCALANCE SC-600 família para a versão V8.2.1 ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ruggedcom Rm1224 Lte(4G) Eu
Ruggedcom Rm1224 Lte(4G) Nam
Scalance M804Pb
Scalance M812-1 Adsl-Router Family
Scalance M816-1 Adsl-Router Family
Scalance M826-2 Shdsl-Router
Scalance M874-2
Scalance M874-3
Scalance M874-3 3G-Router
Scalance M876-3
Scalance M876-4
Scalance Mub852-1
Scalance Mum853-1
Scalance Mum856-1
Scalance S615 Eec Lan-Router
Scalance Sc-600 Family