Vulnerabilidad en Siemens AG (CVE-2025-40761)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/08/2025
Última modificación:
12/08/2025
Descripción
Se ha identificado una vulnerabilidad en RUGGEDCOM ROX MX5000 (todas las versiones), RUGGEDCOM ROX MX5000RE (todas las versiones), RUGGEDCOM ROX RX1400 (todas las versiones), RUGGEDCOM ROX RX1500 (todas las versiones), RUGGEDCOM ROX RX1501 (todas las versiones), RUGGEDCOM ROX RX1510 (todas las versiones), RUGGEDCOM ROX RX1511 (todas las versiones), RUGGEDCOM ROX RX1512 (todas las versiones), RUGGEDCOM ROX RX1524 (todas las versiones), RUGGEDCOM ROX RX1536 (todas las versiones) y RUGGEDCOM ROX RX5000 (todas las versiones). Los dispositivos afectados no limitan el acceso correctamente a través de su modo de autoprueba integrada (BIST). Esto podría permitir que un atacante con acceso físico a la interfaz serie omita la autenticación y obtenga acceso a un shell root en el dispositivo.
Impacto
Puntuación base 4.0
8.60
Gravedad 4.0
ALTA
Puntuación base 3.x
7.60
Gravedad 3.x
ALTA



