CVE-2023-36755: Выполнение произвольного кода в Siemens RUGGEDCOM ROX devices

CVE

Выполнение произвольного кода в Siemens RUGGEDCOM ROX devices

Уязвимое программное обеспечение

  • Siemens RUGGEDCOM ROX devices:
  • RUGGEDCOM ROX RX5000: до 2.16.0
  • RUGGEDCOM ROX RX1536: до 2.16.0
  • RUGGEDCOM ROX RX1524: до 2.16.0
  • RUGGEDCOM ROX RX1512: до 2.16.0
  • RUGGEDCOM ROX RX1511: до 2.16.0
  • RUGGEDCOM ROX RX1510: до 2.16.0
  • RUGGEDCOM ROX RX1501: до 2.16.0
  • RUGGEDCOM ROX RX1500: до 2.16.0
  • RUGGEDCOM ROX RX1400: до 2.16.0
  • RUGGEDCOM ROX MX5000RE: до 2.16.0
  • RUGGEDCOM ROX MX5000: до 2.16.0

Common Vulnerability Scoring System

Рейтинг: КРИТИЧЕСКИЙ
Оценка: 9.1
Вектор: AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

Метод эксплуатации

Отправка специально сформированных данных.

Уменьшение последствий

Данная уязвимость устраняется официальным патчем вендора. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуем устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Common Weakness Enumeration

CWE: 77
Описание:Некорректная нейтрализация специальных элементов, используемых в командах (внедрение команд)

Ссылки

Комментарии: 0