Informazioni sul CVE-2024-50557

N/A

CWE ID: CWE-20

Base Score (CVSS): N/A

CVE: CVE-2024-50557

Descrizione: A vulnerability has been identified in RUGGEDCOM RM1224 LTE(4G) EU (6GK6108-4AM00-2BA2) (All versions < V8.2), RUGGEDCOM RM1224 LTE(4G) NAM (6GK6108-4AM00-2DA2) (All versions < V8.2), SCALANCE M804PB (6GK5804-0AP00-2AA2) (All versions < V8.2), SCALANCE M812-1 ADSL-Router (6GK5812-1AA00-2AA2) (All versions < V8.2), SCALANCE M812-1 ADSL-Router (6GK5812-1BA00-2AA2) (All versions < V8.2), SCALANCE M816-1 ADSL-Router (6GK5816-1AA00-2AA2) (All versions < V8.2), SCALANCE M816-1 ADSL-Router (6GK5816-1BA00-2AA2) (All versions < V8.2), SCALANCE M826-2 SHDSL-Router (6GK5826-2AB00-2AB2) (All versions < V8.2), SCALANCE M874-2 (6GK5874-2AA00-2AA2) (All versions < V8.2), SCALANCE M874-3 (6GK5874-3AA00-2AA2) (All versions < V8.2), SCALANCE M874-3 3G-Router (CN) (6GK5874-3AA00-2FA2) (All versions < V8.2), SCALANCE M876-3 (6GK5876-3AA02-2BA2) (All versions < V8.2), SCALANCE M876-3 (ROK) (6GK5876-3AA02-2EA2) (All versions < V8.2), SCALANCE M876-4 (6GK5876-4AA10-2BA2) (All versions < V8.2), SCALANCE M876-4 (EU) (6GK5876-4AA00-2BA2) (All versions < V8.2), SCALANCE M876-4 (NAM) (6GK5876-4AA00-2DA2) (All versions < V8.2), SCALANCE MUM853-1 (A1) (6GK5853-2EA10-2AA1) (All versions < V8.2), SCALANCE MUM853-1 (B1) (6GK5853-2EA10-2BA1) (All versions < V8.2), SCALANCE MUM853-1 (EU) (6GK5853-2EA00-2DA1) (All versions < V8.2), SCALANCE MUM856-1 (A1) (6GK5856-2EA10-3AA1) (All versions < V8.2), SCALANCE MUM856-1 (B1) (6GK5856-2EA10-3BA1) (All versions < V8.2), SCALANCE MUM856-1 (CN) (6GK5856-2EA00-3FA1) (All versions < V8.2), SCALANCE MUM856-1 (EU) (6GK5856-2EA00-3DA1) (All versions < V8.2), SCALANCE MUM856-1 (RoW) (6GK5856-2EA00-3AA1) (All versions < V8.2), SCALANCE S615 EEC LAN-Router (6GK5615-0AA01-2AA2) (All versions < V8.2), SCALANCE S615 LAN-Router (6GK5615-0AA00-2AA2) (All versions < V8.2). Affected devices do not properly validate input in configuration fields of the iperf functionality. This could allow an unauthenticated remote attacker to execute arbitrary code on the device.

Vettore di attacco CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 7.1 (High)

Riassunto: Accesso: Network, Privilegi: High, Interazione utente: None, Confidenzialità: High, Integrità: High, Disponibilità: High.

Dettaglio del Vettore

Metrica Valore Significato Descrizione
Attack Vector (AV) N Network L’attacco può essere eseguito da remoto attraverso la rete.
Attack Complexity (AC) L Low L’attacco non richiede condizioni particolari.
Privileges Required (PR) H High Richiede privilegi elevati.
User Interaction (UI) N None Non è richiesta interazione dell’utente.
Scope (S) U Unchanged Il raggio d’azione non cambia.
Confidentiality Impact (C) H High Grave impatto sulla riservatezza.
Integrity Impact (I) H High Grave impatto sull’integrità.
Availability Impact (A) H High Rende il sistema inutilizzabile.

Riferimenti esterni

Prodotti interessati

  • Siemens – RUGGEDCOM RM1224 LTE(4G) EU
  • Siemens – RUGGEDCOM RM1224 LTE(4G) NAM
  • Siemens – SCALANCE M804PB
  • Siemens – SCALANCE M812-1 ADSL-Router
  • Siemens – SCALANCE M812-1 ADSL-Router
  • Siemens – SCALANCE M816-1 ADSL-Router
  • Siemens – SCALANCE M816-1 ADSL-Router
  • Siemens – SCALANCE M826-2 SHDSL-Router
  • Siemens – SCALANCE M874-2
  • Siemens – SCALANCE M874-3
  • Siemens – SCALANCE M874-3 3G-Router (CN)
  • Siemens – SCALANCE M876-3
  • Siemens – SCALANCE M876-3 (ROK)
  • Siemens – SCALANCE M876-4
  • Siemens – SCALANCE M876-4 (EU)
  • Siemens – SCALANCE M876-4 (NAM)
  • Siemens – SCALANCE MUM853-1 (A1)
  • Siemens – SCALANCE MUM853-1 (B1)
  • Siemens – SCALANCE MUM853-1 (EU)
  • Siemens – SCALANCE MUM856-1 (A1)
  • Siemens – SCALANCE MUM856-1 (B1)
  • Siemens – SCALANCE MUM856-1 (CN)
  • Siemens – SCALANCE MUM856-1 (EU)
  • Siemens – SCALANCE MUM856-1 (RoW)
  • Siemens – SCALANCE S615 EEC LAN-Router
  • Siemens – SCALANCE S615 LAN-Router

Relazioni con altri prodotti

Produttore:Siemens
Prodotto: SCALANCE M804PB
Anno: 2024
CWE: CWE-20
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE M812-1 ADSL-Router
Anno: 2024
CWE: CWE-20
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE M816-1 ADSL-Router
Anno: 2024
CWE: CWE-20
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE M826-2 SHDSL-Router
Anno: 2024
CWE: CWE-20
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE M874-2
Anno: 2024
CWE: CWE-20
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE M874-3
Anno: 2024
CWE: CWE-20
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE M876-3
Anno: 2024
CWE: CWE-20
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE M876-3 (ROK)
Anno: 2024
CWE: CWE-20
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE M876-4 (EU)
Anno: 2024
CWE: CWE-20
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE M876-4 (NAM)
Anno: 2024
CWE: CWE-20
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE S615 LAN-Router
Anno: 2024
CWE: CWE-20
CVSS: 0.0

Produttore:Siemens
Prodotto: RUGGEDCOM RM1224 LTE(4G) EU
Anno: 2024
CWE: CWE-20
CVSS: 0.0

Produttore:Siemens
Prodotto: RUGGEDCOM RM1224 LTE(4G) NAM
Anno: 2024
CWE: CWE-20
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE M874-3 3G-Router (CN)
Anno: 2024
CWE: CWE-20
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE M876-4
Anno: 2024
CWE: CWE-20
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE MUM853-1 (A1)
Anno: 2024
CWE: CWE-20
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE MUM853-1 (B1)
Anno: 2024
CWE: CWE-20
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE MUM853-1 (EU)
Anno: 2024
CWE: CWE-20
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE MUM856-1 (A1)
Anno: 2024
CWE: CWE-20
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE MUM856-1 (B1)
Anno: 2024
CWE: CWE-20
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE MUM856-1 (CN)
Anno: 2024
CWE: CWE-20
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE MUM856-1 (EU)
Anno: 2024
CWE: CWE-20
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE MUM856-1 (RoW)
Anno: 2024
CWE: CWE-20
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE S615 EEC LAN-Router
Anno: 2024
CWE: CWE-20
CVSS: 0.0

Ulteriori risorse disponibili