Vulnerabilidad en la autenticación SSH en RUGGEDCOM RM1224 , SCALANCE M-800, SCALANCE S615 y SCALANCE SC-600 de Siemens (CVE-2021-25676)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/03/2021
Última modificación:
20/04/2021
Descripción
Se ha identificado una vulnerabilidad en RUGGEDCOM RM1224 (versión V6.3), SCALANCE M-800 (versión V6.3), SCALANCE S615 (versión V6.3), SCALANCE SC-600 (Todas las versiones posteriores a V2.1 y anteriores a V2.1.3) . Múltiples intentos fallidos de autenticación SSH podrían desencadenar una Denegación de Servicio temporal en determinadas condiciones. Cuando es desencadenada, el dispositivo se reiniciará automáticamente
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:siemens:ruggedcom_rm1224_firmware:6.3:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:ruggedcom_rm1224:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:scalance_m-800_firmware:6.3:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:scalance_m-800:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:scalance_s615_firmware:6.3:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:scalance_s615:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:scalance_sc-600_firmware:*:*:*:*:*:*:*:* | 2.1 (incluyendo) | 2.1.3 (excluyendo) |
cpe:2.3:h:siemens:scalance_sc-600:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página