ГрамотаИБ ГрамотаИБ

BDU:2024-05388

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,6) CVSS 6.599999904632568 · AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H

Уязвимость функции переадресации IP-пакетов IP-Forwarding микропрограммного обеспечения Ethernet-коммутаторов RUGGEDCOM, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2024-38278

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции переадресации IP-пакетов IP-Forwarding микропрограммного обеспечения Ethernet-коммутаторов RUGGEDCOM связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации

Способ устранения

Использование рекомендаций: https://cert-portal.siemens.com/productcert/html/ssa-170375.html Компенсирующие меры: В случае невозможности установки обновлений рекомендуется отключить функцию переадресации IP-пакетов IP-Forwarding, если она не требуется (обратите внимание, что функция IP-Forwarding по умолчанию отключена).

Сведения записи

Дата публикации: 19.07.2024
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Siemens AGRUGGEDCOM RMC8388от 5.0.0 до 5.9.0Не указана
Siemens AGRUGGEDCOM RMC8388NCот 5.0.0 до 5.9.0Не указана
Siemens AGRUGGEDCOM RS416NCv2от 5.0.0 до 5.9.0Не указана
Siemens AGRUGGEDCOM RS416PNCv2от 5.0.0 до 5.9.0Не указана
Siemens AGRUGGEDCOM RS416Pv2от 5.0.0 до 5.9.0Не указана
Siemens AGRUGGEDCOM RS416v2от 5.0.0 до 5.9.0Не указана
Siemens AGRUGGEDCOM RS900 (32M)от 5.0.0 до 5.9.0Не указана
Siemens AGRUGGEDCOM RS900G (32M)от 5.0.0 до 5.9.0Не указана
Siemens AGRUGGEDCOM RS900GNC(32M)от 5.0.0 до 5.9.0Не указана
Siemens AGRUGGEDCOM RS900NC(32M)от 5.0.0 до 5.9.0Не указана
Siemens AGRUGGEDCOM RSG2100 (32M)от 5.0.0 до 5.9.0Не указана
Siemens AGRUGGEDCOM RSG2100NC(32M)от 5.0.0 до 5.9.0Не указана
Siemens AGRUGGEDCOM RSG2288от 5.0.0 до 5.9.0Не указана
Siemens AGRUGGEDCOM RSG2288NCот 5.0.0 до 5.9.0Не указана
Siemens AGRUGGEDCOM RSG2300от 5.0.0 до 5.9.0Не указана
Siemens AGRUGGEDCOM RSG2300NCот 5.0.0 до 5.9.0Не указана
Siemens AGRUGGEDCOM RSG2300Pот 5.0.0 до 5.9.0Не указана
Siemens AGRUGGEDCOM RSG2300PNCот 5.0.0 до 5.9.0Не указана
Siemens AGRUGGEDCOM RSG2488от 5.0.0 до 5.9.0Не указана
Siemens AGRUGGEDCOM RSG2488NCот 5.0.0 до 5.9.0Не указана
Siemens AGRUGGEDCOM RSG907Rдо 5.9.0Не указана
Siemens AGRUGGEDCOM RSG908Cдо 5.9.0Не указана
Siemens AGRUGGEDCOM RSG909Rдо 5.9.0Не указана
Siemens AGRUGGEDCOM RSG910Cдо 5.9.0Не указана
Siemens AGRUGGEDCOM RSG920Pот 5.0.0 до 5.9.0Не указана
Siemens AGRUGGEDCOM RSG920PNCот 5.0.0 до 5.9.0Не указана
Siemens AGRUGGEDCOM RSL910до 5.9.0Не указана
Siemens AGRUGGEDCOM RSL910NCдо 5.9.0Не указана
Siemens AGRUGGEDCOM RST2228до 5.9.0Не указана
Siemens AGRUGGEDCOM RST2228Pдо 5.9.0Не указана
Siemens AGRUGGEDCOM RST916Cдо 5.9.0Не указана
Siemens AGRUGGEDCOM RST916Pдо 5.9.0Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.