Vulnerabilidad en Siemens (CVE-2022-46140)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-327
Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
13/12/2022
Última modificación:
14/01/2025
Descripción
Los dispositivos afectados utilizan un esquema de cifrado débil para cifrar el archivo zip de depuración. Esto podría permitir a un atacante autenticado descifrar el contenido del archivo y recuperar información de depuración sobre el sistema.
Impacto
Puntuación base 4.0
7.10
Gravedad 4.0
ALTA
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:siemens:ruggedcom_rm1224_lte\(4g\)_eu_firmware:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:ruggedcom_rm1224_lte\(4g\)_eu:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:ruggedcom_rm1224_lte\(4g\)_nam_firmware:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:ruggedcom_rm1224_lte\(4g\)_nam:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:scalance_m804pb_firmware:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:scalance_m804pb:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:scalance_m812-1_adsl-router_firmware:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:scalance_m812-1_adsl-router:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:scalance_m816-1_adsl-router_firmware:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:scalance_m816-1_adsl-router:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:scalance_m826-2_shdsl-router_firmware:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:scalance_m826-2_shdsl-router:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:scalance_m874-2_firmware:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:scalance_m874-2:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:scalance_m874-3_firmware:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página