ГрамотаИБ ГрамотаИБ

BDU:2025-10421

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,4) Средний уровень опасности (оценка CVSS 4.0 составляет 6,1) CVSS 6.400000095367432 · AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:L/A:L

Уязвимость микропрограммного обеспечения платформ маршрутизации и коммутации RUGGEDCOM, связанная с использованием криптографических алгоритмов, содержащих дефекты, позволяющая нарушителю реализовать атаку типа «человек посередине»

Соответствие зарубежным идентификаторам

CVE-2023-52236

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость микропрограммного обеспечения платформ маршрутизации и коммутации RUGGEDCOM связана с использованием криптографических алгоритмов, содержащих дефекты. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, реализовать атаку типа «человек посередине»

Способ устранения

Использование рекомендаций: https://cert-portal.siemens.com/productcert/html/ssa-083019.html

Сведения записи

Дата публикации: 29.08.2025
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Siemens AGRUGGEDCOM M2100-Не указана
Siemens AGRUGGEDCOM M2200-Не указана
Siemens AGRUGGEDCOM M969-Не указана
Siemens AGRUGGEDCOM RMC30-Не указана
Siemens AGRUGGEDCOM RMC8388 4.X-Не указана
Siemens AGRUGGEDCOM RMC8388 5.Xдо 5.10.0Не указана
Siemens AGRUGGEDCOM RP110-Не указана
Siemens AGRUGGEDCOM RS1600-Не указана
Siemens AGRUGGEDCOM RS1600F-Не указана
Siemens AGRUGGEDCOM RS1600T-Не указана
Siemens AGRUGGEDCOM RS400-Не указана
Siemens AGRUGGEDCOM RS401-Не указана
Siemens AGRUGGEDCOM RS416-Не указана
Siemens AGRUGGEDCOM RS416P-Не указана
Siemens AGRUGGEDCOM RS416Pv2-Не указана
Siemens AGRUGGEDCOM RS416Pv2 5.Xдо 5.10.0Не указана
Siemens AGRUGGEDCOM RS416v2-Не указана
Siemens AGRUGGEDCOM RS416v2 5.Xдо 5.10.0Не указана
Siemens AGRUGGEDCOM RS8000-Не указана
Siemens AGRUGGEDCOM RS8000A-Не указана
Siemens AGRUGGEDCOM RS8000H-Не указана
Siemens AGRUGGEDCOM RS8000T-Не указана
Siemens AGRUGGEDCOM RS900-Не указана
Siemens AGRUGGEDCOM RS900 (32M)-Не указана
Siemens AGRUGGEDCOM RS900 (32M)до 5.10.0Не указана
Siemens AGRUGGEDCOM RS900G-Не указана
Siemens AGRUGGEDCOM RS900G (32M)-Не указана
Siemens AGRUGGEDCOM RS900G (32M)до 5.10.0Не указана
Siemens AGRUGGEDCOM RS900GP-Не указана
Siemens AGRUGGEDCOM RS900L-Не указана
Siemens AGRUGGEDCOM RS900M-GETS-C01-Не указана
Siemens AGRUGGEDCOM RS900M-GETS-XX-Не указана
Siemens AGRUGGEDCOM RS900MNC-GETS-C01-Не указана
Siemens AGRUGGEDCOM RS900MNC-STND-XX-Не указана
Siemens AGRUGGEDCOM RS900W-Не указана
Siemens AGRUGGEDCOM RS910-Не указана
Siemens AGRUGGEDCOM RS910L-Не указана
Siemens AGRUGGEDCOM RS910W-Не указана
Siemens AGRUGGEDCOM RS920L-Не указана
Siemens AGRUGGEDCOM RS920W-Не указана
Siemens AGRUGGEDCOM RS930L-Не указана
Siemens AGRUGGEDCOM RS930W-Не указана
Siemens AGRUGGEDCOM RS940G-Не указана
Siemens AGRUGGEDCOM RS969-Не указана
Siemens AGRUGGEDCOM RSG2100-Не указана
Siemens AGRUGGEDCOM RSG2100 (32M)-Не указана
Siemens AGRUGGEDCOM RSG2100 (32M)до 5.10.0Не указана
Siemens AGRUGGEDCOM RSG2100P-Не указана
Siemens AGRUGGEDCOM RSG2100P (32M)-Не указана
Siemens AGRUGGEDCOM RSG2100P (32M)до 5.10.0Не указана

Показано 50 из 72 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.