Vulnerabilidad en RUGGEDCOM (CVE-2025-41224)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-693
Fallo del mecanismo de protección
Fecha de publicación:
08/07/2025
Última modificación:
08/07/2025
Descripción
Se ha identificado una vulnerabilidad en RUGGEDCOM RMC8388 V5.X (Todas las versiones < V5.10.0), RUGGEDCOM RMC8388NC V5.X (Todas las versiones < V5.10.0), RUGGEDCOM RS416NCv2 V5.X (Todas las versiones < V5.10.0), RUGGEDCOM RS416PNCv2 V5.X (Todas las versiones < V5.10.0), RUGGEDCOM RS416Pv2 V5.X (Todas las versiones < V5.10.0), RUGGEDCOM RS416v2 V5.X (Todas las versiones < V5.10.0), RUGGEDCOM RS900 (32M) V5.X (Todas las versiones < V5.10.0), RUGGEDCOM RS900G (32M) V5.X (Todas las versiones < V5.10.0), RUGGEDCOM RS900GNC(32M) V5.X (Todas las versiones < V5.10.0), RUGGEDCOM RS900NC(32M) V5.X (Todas las versiones < V5.10.0), RUGGEDCOM RSG2100 (32M) V5.X (Todas las versiones < V5.10.0), RUGGEDCOM RSG2100NC(32M) V5.X (Todas las versiones < V5.10.0), RUGGEDCOM RSG2100P (32M) V5.X (Todas las versiones < V5.10.0), RUGGEDCOM RSG2100PNC (32M) V5.X (Todas las versiones < V5.10.0), RUGGEDCOM RSG2288 V5.X (Todas las versiones < V5.10.0), RUGGEDCOM RSG2288NC V5.X (Todas las versiones < V5.10.0), RUGGEDCOM RSG2300 V5.X (Todas las versiones < V5.10.0), RUGGEDCOM RSG2300NC V5.X (Todas las versiones < V5.10.0), RUGGEDCOM RSG2300P V5.X (Todas las versiones < V5.10.0), RUGGEDCOM RSG2300PNC V5.X (Todas las versiones < V5.10.0), RUGGEDCOM RSG2488 V5.X (Todas las versiones < V5.10.0), RUGGEDCOM RSG2488NC V5.X (Todas las versiones < V5.10.0), RUGGEDCOM RSG907R (Todas las versiones < V5.10.0), RUGGEDCOM RSG908C (Todas las versiones < V5.10.0), RUGGEDCOM RSG909R (Todas las versiones < V5.10.0), RUGGEDCOM RSG910C (Todas las versiones < V5.10.0), RUGGEDCOM RSG920P V5.X (Todas las versiones < V5.10.0), RUGGEDCOM RSG920PNC V5.X (Todas las versiones < V5.10.0), RUGGEDCOM RSL910 (Todas las versiones < V5.10.0), RUGGEDCOM RSL910NC (Todas las versiones < V5.10.0), RUGGEDCOM RST2228 (Todas las versiones < V5.10.0), RUGGEDCOM RST2228P (Todas las versiones < V5.10.0), RUGGEDCOM RST916C (Todas las versiones < V5.10.0), RUGGEDCOM RST916P (Todas las versiones < V5.10.0). Los productos afectados no aplican correctamente las restricciones de acceso a la interfaz al cambiar de una configuración de interfaz de administración a una de no administración hasta que se reinicia el sistema, a pesar de que la configuración se haya guardado. Esto podría permitir que un atacante con acceso a la red y credenciales acceda al dispositivo a través de una configuración de no administración y mantenga el acceso SSH hasta el reinicio.
Impacto
Puntuación base 4.0
7.70
Gravedad 4.0
ALTA
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA



