CVE-2021-37209
概要

A vulnerability has been identified in RUGGEDCOM i800 (All versions < V4.3.8), RUGGEDCOM i801 (All versions < V4.3.8), RUGGEDCOM i802 (All versions < V4.3.8), RUGGEDCOM i803 (All versions < V4.3.8), RUGGEDCOM M2100 (All versions < V4.3.8), RUGGEDCOM M2200 (All versions < V4.3.8), RUGGEDCOM M969 (All versions < V4.3.8), RUGGEDCOM RMC30 (All versions < V4.3.8), RUGGEDCOM RMC8388 V4.X (All versions < V4.3.8), RUGGEDCOM RMC8388 V5.X (All versions < V5.7.0), RUGGEDCOM RP110 (All versions < V4.3.8), RUGGEDCOM RS1600 (All versions < V4.3.8), RUGGEDCOM RS1600F (All versions < V4.3.8), RUGGEDCOM RS1600T (All versions < V4.3.8), RUGGEDCOM RS400 (All versions < V4.3.8), RUGGEDCOM RS401 (All versions < V4.3.8), RUGGEDCOM RS416 (All versions < V4.3.8), RUGGEDCOM RS416P (All versions < V4.3.8), RUGGEDCOM RS416Pv2 V4.X (All versions < V4.3.8), RUGGEDCOM RS416Pv2 V5.X (All versions < V5.7.0), RUGGEDCOM RS416v2 V4.X (All versions < V4.3.8), RUGGEDCOM RS416v2 V5.X (All versions < V5.7.0), RUGGEDCOM RS8000 (All versions < V4.3.8), RUGGEDCOM RS8000A (All versions < V4.3.8), RUGGEDCOM RS8000H (All versions < V4.3.8), RUGGEDCOM RS8000T (All versions < V4.3.8), RUGGEDCOM RS900 (All versions < V4.3.8), RUGGEDCOM RS900 (32M) V4.X (All versions < V4.3.8), RUGGEDCOM RS900 (32M) V5.X (All versions < V5.7.0), RUGGEDCOM RS900G (All versions < V4.3.8), RUGGEDCOM RS900G (32M) V4.X (All versions < V4.3.8), RUGGEDCOM RS900G (32M) V5.X (All versions < V5.7.0), RUGGEDCOM RS900GP (All versions < V4.3.8), RUGGEDCOM RS900L (All versions < V4.3.8), RUGGEDCOM RS900M-GETS-C01 (All versions < V4.3.8), RUGGEDCOM RS900M-GETS-XX (All versions < V4.3.8), RUGGEDCOM RS900M-STND-C01 (All versions < V4.3.8), RUGGEDCOM RS900M-STND-XX (All versions < V4.3.8), RUGGEDCOM RS900W (All versions < V4.3.8), RUGGEDCOM RS910 (All versions < V4.3.8), RUGGEDCOM RS910L (All versions < V4.3.8), RUGGEDCOM RS910W (All versions < V4.3.8), RUGGEDCOM RS920L (All versions < V4.3.8), RUGGEDCOM RS920W (All versions < V4.3.8), RUGGEDCOM RS930L (All versions < V4.3.8), RUGGEDCOM RS930W (All versions < V4.3.8), RUGGEDCOM RS940G (All versions < V4.3.8), RUGGEDCOM RS969 (All versions < V4.3.8), RUGGEDCOM RSG2100 (All versions < V4.3.8), RUGGEDCOM RSG2100 (32M) V4.X (All versions < V4.3.8), RUGGEDCOM RSG2100 (32M) V5.X (All versions < V5.7.0), RUGGEDCOM RSG2100P (All versions < V4.3.8), RUGGEDCOM RSG2200 (All versions < V4.3.8), RUGGEDCOM RSG2288 V4.X (All versions < V4.3.8), RUGGEDCOM RSG2288 V5.X (All versions < V5.7.0), RUGGEDCOM RSG2300 V4.X (All versions < V4.3.8), RUGGEDCOM RSG2300 V5.X (All versions < V5.7.0), RUGGEDCOM RSG2300P V4.X (All versions < V4.3.8), RUGGEDCOM RSG2300P V5.X (All versions < V5.7.0), RUGGEDCOM RSG2488 V4.X (All versions < V4.3.8), RUGGEDCOM RSG2488 V5.X (All versions < V5.7.0), RUGGEDCOM RSG907R (All versions < V5.7.0), RUGGEDCOM RSG908C (All versions < V5.7.0), RUGGEDCOM RSG909R (All versions < V5.7.0), RUGGEDCOM RSG910C (All versions < V5.7.0), RUGGEDCOM RSG920P V4.X (All versions < V4.3.8), RUGGEDCOM RSG920P V5.X (All versions < V5.7.0), RUGGEDCOM RSL910 (All versions < V5.7.0), RUGGEDCOM RST2228 (All versions < V5.7.0), RUGGEDCOM RST2228P (All versions < V5.7.0), RUGGEDCOM RST916C (All versions < V5.7.0), RUGGEDCOM RST916P (All versions < V5.7.0). The SSH server on affected devices is configured to offer weak ciphers by default.

This could allow an unauthorized attacker in a man-in-the-middle position to read and modify any data passed over the connection between legitimate clients and the affected device.

公表日 2022年3月8日21:15
登録日 2022年3月9日10:00
最終更新日 2024年11月21日15:14
CVSS3.1 : MEDIUM
スコア 6.7
ベクター CVSS:3.1/AV:A/AC:H/PR:N/UI:R/S:U/C:L/I:H/A:H
攻撃元区分(AV) 隣接
攻撃条件の複雑さ(AC)
攻撃に必要な特権レベル(PR) 不要
利用者の関与(UI)
影響の想定範囲(S) 変更なし
機密性への影響(C)
完全性への影響(I)
可用性への影響(A)
CVSS2.0 : MEDIUM
スコア 4.0
ベクター AV:N/AC:L/Au:S/C:P/I:N/A:N
攻撃元区分(AV) ネットワーク
攻撃条件の複雑さ(AC)
攻撃前の認証要否(Au) 単一
機密性への影響(C)
完全性への影響(I) なし
可用性への影響(A) なし
全ての特権を取得 いいえ
ユーザー権限を取得 いいえ
その他の権限を取得 いいえ
ユーザー操作が必要 いいえ
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:o:siemens:ruggedcom_ros:*:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:siemens:ruggedcom_i800:-:*:*:*:*:*:*:*
2 cpe:2.3:h:siemens:ruggedcom_i801:-:*:*:*:*:*:*:*
3 cpe:2.3:h:siemens:ruggedcom_i802:-:*:*:*:*:*:*:*
4 cpe:2.3:h:siemens:ruggedcom_i803:-:*:*:*:*:*:*:*
5 cpe:2.3:h:siemens:ruggedcom_m2100:-:*:*:*:*:*:*:*
6 cpe:2.3:h:siemens:ruggedcom_m2200:-:*:*:*:*:*:*:*
7 cpe:2.3:h:siemens:ruggedcom_m969:-:*:*:*:*:*:*:*
8 cpe:2.3:h:siemens:ruggedcom_rmc:-:*:*:*:*:*:*:*
9 cpe:2.3:h:siemens:ruggedcom_rmc20:-:*:*:*:*:*:*:*
10 cpe:2.3:h:siemens:ruggedcom_rmc30:-:*:*:*:*:*:*:*
11 cpe:2.3:h:siemens:ruggedcom_rmc40:-:*:*:*:*:*:*:*
12 cpe:2.3:h:siemens:ruggedcom_rmc41:-:*:*:*:*:*:*:*
13 cpe:2.3:h:siemens:ruggedcom_rmc8388:-:*:*:*:*:*:*:*
14 cpe:2.3:h:siemens:ruggedcom_rp110:-:*:*:*:*:*:*:*
15 cpe:2.3:h:siemens:ruggedcom_rs400:-:*:*:*:*:*:*:*
16 cpe:2.3:h:siemens:ruggedcom_rs401:-:*:*:*:*:*:*:*
17 cpe:2.3:h:siemens:ruggedcom_rs416:-:*:*:*:*:*:*:*
18 cpe:2.3:h:siemens:ruggedcom_rs416v2:-:*:*:*:*:*:*:*
19 cpe:2.3:h:siemens:ruggedcom_rs8000:-:*:*:*:*:*:*:*
20 cpe:2.3:h:siemens:ruggedcom_rs8000a:-:*:*:*:*:*:*:*
21 cpe:2.3:h:siemens:ruggedcom_rs8000h:-:*:*:*:*:*:*:*
22 cpe:2.3:h:siemens:ruggedcom_rs8000t:-:*:*:*:*:*:*:*
23 cpe:2.3:h:siemens:ruggedcom_rs900:-:*:*:*:*:*:*:*
24 cpe:2.3:h:siemens:ruggedcom_rs900g:-:*:*:*:*:*:*:*
25 cpe:2.3:h:siemens:ruggedcom_rs900gp:-:*:*:*:*:*:*:*
26 cpe:2.3:h:siemens:ruggedcom_rs900l:-:*:*:*:*:*:*:*
27 cpe:2.3:h:siemens:ruggedcom_rs900w:-:*:*:*:*:*:*:*
28 cpe:2.3:h:siemens:ruggedcom_rs910:-:*:*:*:*:*:*:*
29 cpe:2.3:h:siemens:ruggedcom_rs910l:-:*:*:*:*:*:*:*
30 cpe:2.3:h:siemens:ruggedcom_rs910w:-:*:*:*:*:*:*:*
31 cpe:2.3:h:siemens:ruggedcom_rs920l:-:*:*:*:*:*:*:*
32 cpe:2.3:h:siemens:ruggedcom_rs920w:-:*:*:*:*:*:*:*
33 cpe:2.3:h:siemens:ruggedcom_rs930l:-:*:*:*:*:*:*:*
34 cpe:2.3:h:siemens:ruggedcom_rs930w:-:*:*:*:*:*:*:*
35 cpe:2.3:h:siemens:ruggedcom_rs940g:-:*:*:*:*:*:*:*
36 cpe:2.3:h:siemens:ruggedcom_rs969:-:*:*:*:*:*:*:*
37 cpe:2.3:h:siemens:ruggedcom_rsg2100:-:*:*:*:*:*:*:*
38 cpe:2.3:h:siemens:ruggedcom_rsg2100p:-:*:*:*:*:*:*:*
39 cpe:2.3:h:siemens:ruggedcom_rsg2200:-:*:*:*:*:*:*:*
40 cpe:2.3:h:siemens:ruggedcom_rsg2288:-:*:*:*:*:*:*:*
41 cpe:2.3:h:siemens:ruggedcom_rsg2300:-:*:*:*:*:*:*:*
42 cpe:2.3:h:siemens:ruggedcom_rsg2300p:-:*:*:*:*:*:*:*
43 cpe:2.3:h:siemens:ruggedcom_rsg2488:-:*:*:*:*:*:*:*
44 cpe:2.3:h:siemens:ruggedcom_rsg907r:-:*:*:*:*:*:*:*
45 cpe:2.3:h:siemens:ruggedcom_rsg908c:-:*:*:*:*:*:*:*
46 cpe:2.3:h:siemens:ruggedcom_rsg909r:-:*:*:*:*:*:*:*
47 cpe:2.3:h:siemens:ruggedcom_rsg910c:-:*:*:*:*:*:*:*
48 cpe:2.3:h:siemens:ruggedcom_rsg920p:-:*:*:*:*:*:*:*
49 cpe:2.3:h:siemens:ruggedcom_rsl910:-:*:*:*:*:*:*:*
50 cpe:2.3:h:siemens:ruggedcom_rst2228:-:*:*:*:*:*:*:*
51 cpe:2.3:h:siemens:ruggedcom_rst2228p:-:*:*:*:*:*:*:*
52 cpe:2.3:h:siemens:ruggedcom_rst916c:-:*:*:*:*:*:*:*
53 cpe:2.3:h:siemens:ruggedcom_rst916p:-:*:*:*:*:*:*:*
関連情報、対策とツール
共通脆弱性一覧

JVN脆弱性情報
シーメンスの RUGGEDCOM ROS における暗号強度に関する脆弱性
タイトル シーメンスの RUGGEDCOM ROS における暗号強度に関する脆弱性
概要

シーメンスの RUGGEDCOM ROS には、暗号強度に関する脆弱性が存在します。

想定される影響 情報を取得される、情報を改ざんされる、およびサービス運用妨害 (DoS) 状態にされる可能性があります。
対策

参考情報を参照して適切な対策を実施してください。

公表日 2021年7月21日0:00
登録日 2023年7月5日17:12
最終更新日 2023年7月5日17:12
影響を受けるシステム
シーメンス
RUGGEDCOM ROS 
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
その他
変更履歴
No 変更内容 変更日
1 [2023年07月05日]
  掲載
2023年7月5日17:12