PT-2025-32658 · Ruggedcom · Ruggedcom Rox Rx1510+8

CVE-2025-40761

·

Publicado

2025-08-12

·

Atualizado

2025-09-08

CVSS v3.1

7.6

Alta

VetorAV:P/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: RUGGEDCOM ROX MX5000 (versões afetadas não especificadas) RUGGEDCOM ROX MX5000RE (versões afetadas não especificadas) RUGGEDCOM ROX RX1400 (versões afetadas não especificadas) RUGGEDCOM ROX RX1500 (versões afetadas não especificadas) RUGGEDCOM ROX RX1501 (versões afetadas não especificadas) RUGGEDCOM ROX RX1510 (versões afetadas não especificadas) RUGGEDCOM ROX RX1511 (versões afetadas não especificadas) RUGGEDCOM ROX RX1512 (versões afetadas não especificadas) RUGGEDCOM ROX RX1524 (versões afetadas não especificadas) RUGGEDCOM ROX RX1536 (versões afetadas não especificadas) RUGGEDCOM ROX RX5000 (versões afetadas não especificadas)
Descrição: Os dispositivos afetados não limitam adequadamente o acesso através do seu modo Built-In-Self-Test (BIST). Isso poderia permitir que um invasor com acesso físico à interface serial contornasse a autenticação e obtivesse acesso a um shell de root no dispositivo.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Authentication Bypass Using an Alternate Path or Channel

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-10716
CVE-2025-40761

Produtos afetados

Ruggedcom Rox Mx5000
Ruggedcom Rox Rx1400
Ruggedcom Rox Rx1500
Ruggedcom Rox Rx1501
Ruggedcom Rox Rx1510
Ruggedcom Rox Rx1511
Ruggedcom Rox Rx1512
Ruggedcom Rox Rx1524
Ruggedcom Rox Rx1536