ГрамотаИБ ГрамотаИБ

BDU:2025-15662

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,3) Средний уровень опасности (оценка CVSS 4.0 составляет 5,3) CVSS 4.300000190734863 · AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L

Уязвимость микропрограммного обеспечения Ethernet коммутаторов RUGGEDCOM ROS, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2025-40935

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость микропрограммного обеспечения Ethernet коммутаторов RUGGEDCOM ROS связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций производителя: https://cert-portal.siemens.com/productcert/html/ssa-763474.html

Сведения записи

Дата публикации: 15.12.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Siemens AGRUGGEDCOM RMC8388до 5.10.1Не указана
Siemens AGRUGGEDCOM RS416Pv2до 5.10.1Не указана
Siemens AGRUGGEDCOM RS416v2до 5.10.1Не указана
Siemens AGRUGGEDCOM RS900 (32M)до 5.10.1Не указана
Siemens AGRUGGEDCOM RS900G (32M)до 5.10.1Не указана
Siemens AGRUGGEDCOM RSG2100 (32M)до 5.10.1Не указана
Siemens AGRUGGEDCOM RSG2100P (32M)до 5.10.1Не указана
Siemens AGRUGGEDCOM RSG2288до 5.10.1Не указана
Siemens AGRUGGEDCOM RSG2300до 5.10.1Не указана
Siemens AGRUGGEDCOM RSG2300Pдо 5.10.1Не указана
Siemens AGRUGGEDCOM RSG2488до 5.10.1Не указана
Siemens AGRUGGEDCOM RSG907Rдо 5.10.1Не указана
Siemens AGRUGGEDCOM RSG908Cдо 5.10.1Не указана
Siemens AGRUGGEDCOM RSG909Rдо 5.10.1Не указана
Siemens AGRUGGEDCOM RSG910Cдо 5.10.1Не указана
Siemens AGRUGGEDCOM RSG920Pдо 5.10.1Не указана
Siemens AGRUGGEDCOM RSL910до 5.10.1Не указана
Siemens AGRUGGEDCOM RST2228до 5.10.1Не указана
Siemens AGRUGGEDCOM RST2228Pдо 5.10.1Не указана
Siemens AGRUGGEDCOM RST916Cдо 5.10.1Не указана
Siemens AGRUGGEDCOM RST916Pдо 5.10.1Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.