PT-2025-10727 · Siemens · Scalance Mum853-1+15

Publicado

2025-03-11

·

Atualizado

2025-03-11

·

CVE-2025-23384

CVSS v3.1

3.7

Baixa

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas RUGGEDCOM RM1224 LTE(4G) EU versões < V8.2.1 RUGGEDCOM RM1224 LTE(4G) NAM versões < V8.2.1 SCALANCE M804PB versões < V8.2.1 SCALANCE M812-1 família ADSL-Router versões < V8.2.1 SCALANCE M816-1 família ADSL-Router versões < V8.2.1 SCALANCE M826-2 SHDSL-Router versões < V8.2.1 SCALANCE M874-2 versões < V8.2.1 SCALANCE M874-3 versões < V8.2.1 SCALANCE M874-3 3G-Router (CN) versões < V8.2.1 SCALANCE M876-3 versões < V8.2.1 SCALANCE M876-3 (ROK) versões < V8.2.1 SCALANCE M876-4 versões < V8.2.1 SCALANCE M876-4 (EU) versões < V8.2.1 SCALANCE M876-4 (NAM) versões < V8.2.1 SCALANCE MUB852-1 (A1) versões < V8.2.1 SCALANCE MUB852-1 (B1) versões < V8.2.1 SCALANCE MUM853-1 (A1) versões < V8.2.1 SCALANCE MUM853-1 (B1) versões < V8.2.1 SCALANCE MUM853-1 (EU) versões < V8.2.1 SCALANCE MUM856-1 (A1) versões < V8.2.1 SCALANCE MUM856-1 (B1) versões < V8.2.1 SCALANCE MUM856-1 (CN) versões < V8.2.1 SCALANCE MUM856-1 (EU) versões < V8.2.1 SCALANCE MUM856-1 (RoW) versões < V8.2.1 SCALANCE S615 EEC LAN-Router versões < V8.2.1 SCALANCE S615 LAN-Router versões < V8.2.1 SCALANCE SC-600 família versões < V8.2.1
Descrição Os dispositivos afetados validam incorretamente os nomes de usuário durante a autenticação OpenVPN. Isso poderia permitir que um atacante conseguisse que nomes de usuário parcialmente inválidos fossem aceitos pelo servidor.
Recomendações Atualizar RUGGEDCOM RM1224 LTE(4G) EU para a versão V8.2.1 ou posterior. Atualizar RUGGEDCOM RM1224 LTE(4G) NAM para a versão V8.2.1 ou posterior. Atualizar SCALANCE M804PB para a versão V8.2.1 ou posterior. Atualizar SCALANCE M812-1 família ADSL-Router para a versão V8.2.1 ou posterior. Atualizar SCALANCE M816-1 família ADSL-Router para a versão V8.2.1 ou posterior. Atualizar SCALANCE M826-2 SHDSL-Router para a versão V8.2.1 ou posterior. Atualizar SCALANCE M874-2 para a versão V8.2.1 ou posterior. Atualizar SCALANCE M874-3 para a versão V8.2.1 ou posterior. Atualizar SCALANCE M874-3 3G-Router (CN) para a versão V8.2.1 ou posterior. Atualizar SCALANCE M876-3 para a versão V8.2.1 ou posterior. Atualizar SCALANCE M876-3 (ROK) para a versão V8.2.1 ou posterior. Atualizar SCALANCE M876-4 para a versão V8.2.1 ou posterior. Atualizar SCALANCE M876-4 (EU) para a versão V8.2.1 ou posterior. Atualizar SCALANCE M876-4 (NAM) para a versão V8.2.1 ou posterior. Atualizar SCALANCE MUB852-1 (A1) para a versão V8.2.1 ou posterior. Atualizar SCALANCE MUB852-1 (B1) para a versão V8.2.1 ou posterior. Atualizar SCALANCE MUM853-1 (A1) para a versão V8.2.1 ou posterior. Atualizar SCALANCE MUM853-1 (B1) para a versão V8.2.1 ou posterior. Atualizar SCALANCE MUM853-1 (EU) para a versão V8.2.1 ou posterior. Atualizar SCALANCE MUM856-1 (A1) para a versão V8.2.1 ou posterior. Atualizar SCALANCE MUM856-1 (B1) para a versão V8.2.1 ou posterior. Atualizar SCALANCE MUM856-1 (CN) para a versão V8.2.1 ou posterior. Atualizar SCALANCE MUM856-1 (EU) para a versão V8.2.1 ou posterior. Atualizar SCALANCE MUM856-1 (RoW) para a versão V8.2.1 ou posterior. Atualizar SCALANCE S615 EEC LAN-Router para a versão V8.2.1 ou posterior. Atualizar SCALANCE S615 LAN-Router para a versão V8.2.1 ou posterior. Atualizar SCALANCE SC-600 família para a versão V8.2.1 ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-02900
CVE-2025-23384

Produtos afetados

Ruggedcom Rm1224 Lte(4G) Eu
Ruggedcom Rm1224 Lte(4G) Nam
Scalance M804Pb
Scalance M812-1 Adsl-Router Family
Scalance M816-1 Adsl-Router Family
Scalance M826-2 Shdsl-Router
Scalance M874-2
Scalance M874-3
Scalance M874-3 3G-Router
Scalance M876-3
Scalance M876-4
Scalance Mub852-1
Scalance Mum853-1
Scalance Mum856-1
Scalance S615 Eec Lan-Router
Scalance Sc-600 Family