ГрамотаИБ ГрамотаИБ

BDU:2023-05220

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость микропрограммного обеспечения Ethernet коммутаторов RUGGEDCOM ROS, позволяющая нарушителю передать произвольные пакеты в зеркальную сеть

Соответствие зарубежным идентификаторам

CVE-2023-24845

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость микропрограммного обеспечения Ethernet коммутаторов RUGGEDCOM ROS связана с ошибками представления заданных функций. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, передать произвольные пакеты в зеркальную сеть

Способ устранения

Использование рекомендаций: https://cert-portal.siemens.com/productcert/pdf/ssa-908185.pdf

Сведения записи

Дата публикации: 07.09.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Siemens AGRUGGEDCOM M2100до 4.3.8Не указана
Siemens AGRUGGEDCOM M2100F-Не указана
Siemens AGRUGGEDCOM M2100NCдо 4.3.8Не указана
Siemens AGRUGGEDCOM M2200до 4.3.8Не указана
Siemens AGRUGGEDCOM M2200F-Не указана
Siemens AGRUGGEDCOM M2200NCдо 4.3.8Не указана
Siemens AGRUGGEDCOM M969до 4.3.8Не указана
Siemens AGRUGGEDCOM M969F-Не указана
Siemens AGRUGGEDCOM M969NCдо 4.3.8Не указана
Siemens AGRUGGEDCOM RMC30до 4.3.8Не указана
Siemens AGRUGGEDCOM RMC30NCдо 4.3.8Не указана
Siemens AGRUGGEDCOM RMC8388 4.Xдо 4.3.8Не указана
Siemens AGRUGGEDCOM RMC8388 5.X-Не указана
Siemens AGRUGGEDCOM RMC8388NC 4.Xдо 4.3.8Не указана
Siemens AGRUGGEDCOM RMC8388NC 5.X-Не указана
Siemens AGRUGGEDCOM RP110до 4.3.8Не указана
Siemens AGRUGGEDCOM RP110NCдо 4.3.8Не указана
Siemens AGRUGGEDCOM RS1600-Не указана
Siemens AGRUGGEDCOM RS1600F-Не указана
Siemens AGRUGGEDCOM RS1600FNC-Не указана
Siemens AGRUGGEDCOM RS1600NC-Не указана
Siemens AGRUGGEDCOM RS1600T-Не указана
Siemens AGRUGGEDCOM RS1600TNC-Не указана
Siemens AGRUGGEDCOM RS400-Не указана
Siemens AGRUGGEDCOM RS400F-Не указана
Siemens AGRUGGEDCOM RS400NC-Не указана
Siemens AGRUGGEDCOM RS401-Не указана
Siemens AGRUGGEDCOM RS401NC-Не указана
Siemens AGRUGGEDCOM RS416до 4.3.8Не указана
Siemens AGRUGGEDCOM RS416 2-Не указана
Siemens AGRUGGEDCOM RS416Fдо 4.3.8Не указана
Siemens AGRUGGEDCOM RS416NCдо 4.3.8Не указана
Siemens AGRUGGEDCOM RS416NC 2-Не указана
Siemens AGRUGGEDCOM RS416Pдо 4.3.8Не указана
Siemens AGRUGGEDCOM RS416P 2-Не указана
Siemens AGRUGGEDCOM RS416PF-Не указана
Siemens AGRUGGEDCOM RS416PNCдо 4.3.8Не указана
Siemens AGRUGGEDCOM RS416PNC 2-Не указана
Siemens AGRUGGEDCOM RS8000-Не указана
Siemens AGRUGGEDCOM RS8000A-Не указана
Siemens AGRUGGEDCOM RS8000ANC-Не указана
Siemens AGRUGGEDCOM RS8000H-Не указана
Siemens AGRUGGEDCOM RS8000HNC-Не указана
Siemens AGRUGGEDCOM RS8000NC-Не указана
Siemens AGRUGGEDCOM RS8000T-Не указана
Siemens AGRUGGEDCOM RS8000TNC-Не указана
Siemens AGRUGGEDCOM RS900до 4.3.8Не указана
Siemens AGRUGGEDCOM RS900 (32M)-Не указана
Siemens AGRUGGEDCOM RS900 (32M)до 4.3.8Не указана
Siemens AGRUGGEDCOM RS900F-Не указана

Показано 50 из 144 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.