Vulnerabilidad en RuggedCom Rugged OS (CVE-2012-1803)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-310
Errores criptográficos
Fecha de publicación:
28/04/2012
Última modificación:
11/04/2025
Descripción
El Sistema operativo RuggedCom Rugged (ROS) antes de v3.10.x tiene una cuenta de fábrica con una contraseña se deriva del campo de direcciones MAC que se muestra en el banner, lo que hace que sea más fácil obtener acceso a los atacantes remotos mediante la realización de un cálculo de este valor de la dirección MAC, para , a continuación, crear una sesión de (1) telnet, (2) shell remoto (también conocido como rsh), o (3) consola por puerto serie.
Impacto
Puntuación base 2.0
8.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:siemens:ruggedcom_rugged_operating_system:*:*:*:*:*:*:*:* | 3.2.0 (incluyendo) | 3.10.1 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://archives.neohapsis.com/archives/bugtraq/2012-04/0186.html
- http://arstechnica.com/business/news/2012/04/backdoor-in-mission-critical-hardware-threatens-power-traffic-control-systems.ars
- http://ics-cert.us-cert.gov/advisories/ICSA-12-146-01A
- http://seclists.org/fulldisclosure/2012/Apr/277
- http://www.exploit-db.com/exploits/18779
- http://www.kb.cert.org/vuls/id/889195
- http://www.kb.cert.org/vuls/id/MAPG-8RCPEN
- http://www.ruggedcom.com/productbulletin/ros-security-page/
- http://www.securityfocus.com/bid/53215
- http://www.us-cert.gov/control_systems/pdf/ICS-ALERT-12-116-01A.pdf
- http://www.wired.com/threatlevel/2012/04/ruggedcom-backdoor/
- https://exchange.xforce.ibmcloud.com/vulnerabilities/75120
- http://archives.neohapsis.com/archives/bugtraq/2012-04/0186.html
- http://arstechnica.com/business/news/2012/04/backdoor-in-mission-critical-hardware-threatens-power-traffic-control-systems.ars
- http://ics-cert.us-cert.gov/advisories/ICSA-12-146-01A
- http://seclists.org/fulldisclosure/2012/Apr/277
- http://www.exploit-db.com/exploits/18779
- http://www.kb.cert.org/vuls/id/889195
- http://www.kb.cert.org/vuls/id/MAPG-8RCPEN
- http://www.ruggedcom.com/productbulletin/ros-security-page/
- http://www.securityfocus.com/bid/53215
- http://www.us-cert.gov/control_systems/pdf/ICS-ALERT-12-116-01A.pdf
- http://www.wired.com/threatlevel/2012/04/ruggedcom-backdoor/
- https://exchange.xforce.ibmcloud.com/vulnerabilities/75120