Buffer overflow in Siemens products - CVE-2021-31895
Published: July 14, 2021
Vulnerability details
The vulnerability allows a remote attacker to execute arbitrary code on the target system.
The vulnerability exists due to a boundary error in the DHCP client. A remote attacker can trigger memory corruption and execute arbitrary code on the target system.
Successful exploitation of this vulnerability may result in complete compromise of vulnerable system.
Affected software
RUGGEDCOM ROS PS900W
RUGGEDCOM ROS RS910
RUGGEDCOM ROS RS910L
RUGGEDCOM ROS RS910W
RUGGEDCOM ROS RS920L
RUGGEDCOM ROS RS920W
RUGGEDCOM ROS RS930L
RUGGEDCOM ROS RS930W
RUGGEDCOM ROS RS940G
RUGGEDCOM ROS RS969
RUGGEDCOM ROS RS8000
RUGGEDCOM ROS RS8000A
RUGGEDCOM ROS RS8000H
RUGGEDCOM ROS i801
RUGGEDCOM ROS RSG900
RUGGEDCOM ROS RSG900G
RUGGEDCOM ROS RSG920P
RUGGEDCOM ROS RSG2100 (32M)
RUGGEDCOM ROS RSG2100
RUGGEDCOM ROS RSG2100P
RUGGEDCOM ROS RSG2100P (32M)
RUGGEDCOM ROS RSG2200
RUGGEDCOM ROS RSG2288
RUGGEDCOM ROS RSG2300
RUGGEDCOM ROS RSG2300P
RUGGEDCOM ROS RSG2488
RUGGEDCOM ROS i800
RUGGEDCOM ROS M2200
RUGGEDCOM ROS M2100
RUGGEDCOM ROS RMC
RUGGEDCOM ROS RMC20
RUGGEDCOM ROS M969
RUGGEDCOM ROS RMC30
RUGGEDCOM ROS RMC40
RUGGEDCOM ROS i803
RUGGEDCOM ROS RMC41
RUGGEDCOM ROS i802
RUGGEDCOM ROS RMC8388
RUGGEDCOM ROS RS900GP
RUGGEDCOM ROS RS900G (32M)
RUGGEDCOM ROS RS400
RUGGEDCOM ROS RS900L
RUGGEDCOM ROS RS401
RUGGEDCOM ROS RS416
RUGGEDCOM ROS RS900G
RUGGEDCOM ROS RP110
RUGGEDCOM ROS RS416V2
RUGGEDCOM ROS RS900 (32M)
RUGGEDCOM ROS RST916C
RUGGEDCOM ROS RST916P
RUGGEDCOM ROS RST2228
RUGGEDCOM ROS RSL910
RUGGEDCOM ROS RSG900R
RUGGEDCOM ROS RSG900C
How to mitigate CVE-2021-31895
RUGGEDCOM ROS PS900W - update to 4.3.7
RUGGEDCOM ROS RS910 - update to 4.3.7
RUGGEDCOM ROS RS910L - update to 4.3.7
RUGGEDCOM ROS RS910W - update to 4.3.7
RUGGEDCOM ROS RS920L - update to 4.3.7
RUGGEDCOM ROS RS920W - update to 4.3.7
RUGGEDCOM ROS RS930L - update to 4.3.7
RUGGEDCOM ROS RS930W - update to 4.3.7
RUGGEDCOM ROS RS940G - update to 4.3.7
RUGGEDCOM ROS RS969 - update to 4.3.7
RUGGEDCOM ROS RS8000 - update to 4.3.7
RUGGEDCOM ROS RS8000A - update to 4.3.7
RUGGEDCOM ROS RS8000H - update to 4.3.7
RUGGEDCOM ROS i801 - update to 4.3.7
RUGGEDCOM ROS RSG900 - addressed in versions 4.3.7, 5.5.4
RUGGEDCOM ROS RSG900G - addressed in versions 4.3.7, 5.5.4
RUGGEDCOM ROS RSG920P - addressed in versions 4.3.7, 5.5.4
RUGGEDCOM ROS RSG2100 (32M) - addressed in versions 4.3.7, 5.5.4
RUGGEDCOM ROS RSG2100 - addressed in versions 4.3.7, 5.5.4
RUGGEDCOM ROS RSG2100P - update to 4.3.7
RUGGEDCOM ROS RSG2100P (32M) - addressed in versions 4.3.7, 5.5.4
RUGGEDCOM ROS RSG2200 - update to 4.3.7
RUGGEDCOM ROS RSG2288 - update to 4.3.7
RUGGEDCOM ROS RSG2300 - addressed in versions 4.3.7, 5.5.4
RUGGEDCOM ROS RSG2300P - addressed in versions 4.3.7, 5.5.4
RUGGEDCOM ROS RSG2488 - addressed in versions 4.3.7, 5.5.4
RUGGEDCOM ROS i800 - update to 4.3.7
RUGGEDCOM ROS M2200 - update to 4.3.7
RUGGEDCOM ROS M2100 - update to 4.3.7
RUGGEDCOM ROS RMC - update to 4.3.7
RUGGEDCOM ROS RMC20 - update to 4.3.7
RUGGEDCOM ROS M969 - update to 4.3.7
RUGGEDCOM ROS RMC30 - update to 4.3.7
RUGGEDCOM ROS RMC40 - update to 4.3.7
RUGGEDCOM ROS i803 - update to 4.3.7
RUGGEDCOM ROS RMC41 - update to 4.3.7
RUGGEDCOM ROS i802 - update to 4.3.7
RUGGEDCOM ROS RMC8388 - addressed in versions 4.3.7, 5.5.4
RUGGEDCOM ROS RS900GP - update to 4.3.7
RUGGEDCOM ROS RS900G (32M) - addressed in versions 4.3.7, 5.5.4
RUGGEDCOM ROS RS400 - update to 4.3.7
RUGGEDCOM ROS RS900L - update to 4.3.7
RUGGEDCOM ROS RS401 - update to 4.3.7
RUGGEDCOM ROS RS416 - update to 4.3.7
RUGGEDCOM ROS RS900G - update to 4.3.7
RUGGEDCOM ROS RP110 - update to 4.3.7
RUGGEDCOM ROS RS416V2 - addressed in versions 4.3.7, 5.5.4
RUGGEDCOM ROS RS900 (32M) - addressed in versions 4.3.7, 5.5.4
RUGGEDCOM ROS RST916C - update to 5.5.4
RUGGEDCOM ROS RST916P - update to 5.5.4
RUGGEDCOM ROS RST2228 - update to 5.5.4
RUGGEDCOM ROS RSL910 - update to 5.5.4
RUGGEDCOM ROS RSG900R - update to 5.5.4
RUGGEDCOM ROS RSG900C - update to 5.5.4