Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ROX II (CVE-2018-13801)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
10/10/2018
Última modificación:
17/06/2026

Descripción

Se ha identificado una vulnerabilidad en ROX II (todas las versiones anteriores a V2.12.1). Un atacante con acceso de red al puerto 22/tcp y credenciales de usuario válidas con pocos privilegios para el dispositivo objetivo podría realizar un escalado de privilegios y obtener privilegios root. La explotación exitosa requiere privilegios de usuario con pocos privilegios, pero no requiere que el usuario interactúe. Esta vulnerabilidad podría permitir que un atacante comprometa la confidencialidad, integridad y disponibilidad del sistema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:siemens:rox_ii_firmware:*:*:*:*:*:*:*:* 2.12.1 (excluyendo)
cpe:2.3:h:siemens:rox_ii:-:*:*:*:*:*:*:*