CVE-2022-29560
published 2022-07-12CVE-2022-29560: A vulnerability has been identified in RUGGEDCOM ROX MX5000 (All versions < 2.15.1), RUGGEDCOM ROX MX5000RE (All versions < 2.15.1), RUGGEDCOM ROX RX1400 (All…
PriorityP349high7.2CVSS 3.1
AVNACLPRHUINSUCHIHAH
EPSS
1.59%
73.2th percentile
A vulnerability has been identified in RUGGEDCOM ROX MX5000 (All versions < 2.15.1), RUGGEDCOM ROX MX5000RE (All versions < 2.15.1), RUGGEDCOM ROX RX1400 (All versions < 2.15.1), RUGGEDCOM ROX RX1500 (All versions < 2.15.1), RUGGEDCOM ROX RX1501 (All versions < 2.15.1), RUGGEDCOM ROX RX1510 (All versions < 2.15.1), RUGGEDCOM ROX RX1511 (All versions < 2.15.1), RUGGEDCOM ROX RX1512 (All versions < 2.15.1), RUGGEDCOM ROX RX1524 (All versions < 2.15.1), RUGGEDCOM ROX RX1536 (All versions < 2.15.1), RUGGEDCOM ROX RX5000 (All versions < 2.15.1). Affected devices do not properly validate user input, making them susceptible to command injection. An attacker with access to either the shell or the web CLI with administrator privileges could access the underlying operating system as the root user.
Affected
22 ranges
| Vendor | Product | Version range | Fixed in |
|---|---|---|---|
| siemens | ruggedcom_rox_mx5000 | — | — |
| siemens | ruggedcom_rox_mx5000_firmware | < 2.15.1 | 2.15.1 |
| siemens | ruggedcom_rox_mx5000re | — | — |
| siemens | ruggedcom_rox_mx5000re_firmware | < 2.15.1 | 2.15.1 |
| siemens | ruggedcom_rox_rx1400 | — | — |
| siemens | ruggedcom_rox_rx1400_firmware | < 2.15.1 | 2.15.1 |
| siemens | ruggedcom_rox_rx1500 | — | — |
| siemens | ruggedcom_rox_rx1500_firmware | < 2.15.1 | 2.15.1 |
| siemens | ruggedcom_rox_rx1501 | — | — |
| siemens | ruggedcom_rox_rx1501_firmware | < 2.15.1 | 2.15.1 |
| siemens | ruggedcom_rox_rx1510 | — | — |
| siemens | ruggedcom_rox_rx1510_firmware | < 2.15.1 | 2.15.1 |
| siemens | ruggedcom_rox_rx1511 | — | — |
| siemens | ruggedcom_rox_rx1511_firmware | < 2.15.1 | 2.15.1 |
| siemens | ruggedcom_rox_rx1512 | — | — |
| siemens | ruggedcom_rox_rx1512_firmware | < 2.15.1 | 2.15.1 |
| siemens | ruggedcom_rox_rx1524 | — | — |
| siemens | ruggedcom_rox_rx1524_firmware | < 2.15.1 | 2.15.1 |
| siemens | ruggedcom_rox_rx1536 | — | — |
| siemens | ruggedcom_rox_rx1536_firmware | < 2.15.1 | 2.15.1 |
| siemens | ruggedcom_rox_rx5000 | — | — |
| siemens | ruggedcom_rox_rx5000_firmware | < 2.15.1 | 2.15.1 |
CVSS provenance
nvdv3.17.2HIGHCVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
nvdv2.010.0CRITICALAV:N/AC:L/Au:N/C:C/I:C/A:C
Stop checking back — get the weekly exploitation signal.
Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.
CISA ICS
Siemens RUGGEDCOM ROX
cisa_ics·2022-07-14·CVSS 7.2
[HIGH] Siemens RUGGEDCOM ROX
## Archived Content In an effort to keep CISA.gov current, the archive contains outdated information that may not reflect current policy or programs.
ICS Advisory
##
Siemens RUGGEDCOM ROX
Last RevisedJuly 14, 2022
Alert CodeICSA-22-195-05
## 1. EXECUTIVE SUMMARY
- CVSS v3 7.2
- ATTENTION: Exploitable remotely/low attack complexity
- Vendor: Siemens
- Equipment: RUGGEDCOM ROX
- Vulnerability: Command Injection
## 2. RISK EVALUATION
Successful exploitation of this vulnerability could allow an attacker with administrative privileges to gain root access.
## 3. TECHNICAL DETAILS
## 3.1 AFFECTED PRODUCTS
The following Siemens products are affected:
- RUGGEDCOM ROX MX5000: All versions prior to 2.15.1
- RUGGEDCOM ROXMX5000RE: All version
GHSA
GHSA-xp9r-jmvf-j4fj: A vulnerability has been identified in RUGGEDCOM ROX MX5000 (All versions < 2
ghsa_unreviewed·2022-07-13
CVE-2022-29560 [HIGH] CWE-77 GHSA-xp9r-jmvf-j4fj: A vulnerability has been identified in RUGGEDCOM ROX MX5000 (All versions < 2
A vulnerability has been identified in RUGGEDCOM ROX MX5000 (All versions < 2.15.1), RUGGEDCOM ROX MX5000RE (All versions < 2.15.1), RUGGEDCOM ROX RX1400 (All versions < 2.15.1), RUGGEDCOM ROX RX1500 (All versions < 2.15.1), RUGGEDCOM ROX RX1501 (All versions < 2.15.1), RUGGEDCOM ROX RX1510 (All versions < 2.15.1), RUGGEDCOM ROX RX1511 (All versions < 2.15.1), RUGGEDCOM ROX RX1512 (All versions < 2.15.1), RUGGEDCOM ROX RX1524 (All versions < 2.15.1), RUGGEDCOM ROX RX1536 (All versions < 2.15.1), RUGGEDCOM ROX RX5000 (All versions < 2.15.1). Affected devices do not properly validate user input, making them susceptible to command injection. An attacker with access to either the shell or the web CLI with administrator privileges could access the underlying operating system as the root user.
No detection rules found.
No public exploits indexed.
No writeups or analysis indexed.
2022-07-12
Published