CVE-2024-41976

HIGH
Published Aug 13, 2024 Modified Aug 23, 2024 CWE-20

Description

A vulnerability has been identified in RUGGEDCOM RM1224 LTE(4G) EU (6GK6108-4AM00-2BA2) (All versions < V8.1), RUGGEDCOM RM1224 LTE(4G) NAM (6GK6108-4AM00-2DA2) (All versions < V8.1), SCALANCE M804PB (6GK5804-0AP00-2AA2) (All versions < V8.1), SCALANCE M812-1 ADSL-Router family (All versions < V8.1), SCALANCE M816-1 ADSL-Router family (All versions < V8.1), SCALANCE M826-2 SHDSL-Router (6GK5826-2AB00-2AB2) (All versions < V8.1), SCALANCE M874-2 (6GK5874-2AA00-2AA2) (All versions < V8.1), SCALANCE M874-3 (6GK5874-3AA00-2AA2) (All versions < V8.1), SCALANCE M874-3 3G-Router (CN) (6GK5874-3AA00-2FA2) (All versions < V8.1), SCALANCE M876-3 (6GK5876-3AA02-2BA2) (All versions < V8.1), SCALANCE M876-3 (ROK) (6GK5876-3AA02-2EA2) (All versions < V8.1), SCALANCE M876-4 (6GK5876-4AA10-2BA2) (All versions < V8.1), SCALANCE M876-4 (EU) (6GK5876-4AA00-2BA2) (All versions < V8.1), SCALANCE M876-4 (NAM) (6GK5876-4AA00-2DA2) (All versions < V8.1), SCALANCE MUM853-1 (A1) (6GK5853-2EA10-2AA1) (All versions < V8.1), SCALANCE MUM853-1 (B1) (6GK5853-2EA10-2BA1) (All versions < V8.1), SCALANCE MUM853-1 (EU) (6GK5853-2EA00-2DA1) (All versions < V8.1), SCALANCE MUM856-1 (A1) (6GK5856-2EA10-3AA1) (All versions < V8.1), SCALANCE MUM856-1 (B1) (6GK5856-2EA10-3BA1) (All versions < V8.1), SCALANCE MUM856-1 (CN) (6GK5856-2EA00-3FA1) (All versions < V8.1), SCALANCE MUM856-1 (EU) (6GK5856-2EA00-3DA1) (All versions < V8.1), SCALANCE MUM856-1 (RoW) (6GK5856-2EA00-3AA1) (All versions < V8.1), SCALANCE S615 EEC LAN-Router (6GK5615-0AA01-2AA2) (All versions < V8.1), SCALANCE S615 LAN-Router (6GK5615-0AA00-2AA2) (All versions < V8.1). Affected devices do not properly validate input in specific VPN configuration fields. This could allow an authenticated remote attacker to execute arbitrary code on the device.

Is your site exposed to CVE-2024-41976?

Run a free security scan — no signup, results in seconds.

CVSS v3.1 Score

7.2
HIGH
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Weakness Type (CWE)

CWE-20 Improper Input Validation

Affected Products

Vendor Product
siemens ruggedcom_rm1224_lte\(4g\)_eu_firmware
siemens ruggedcom_rm1224_lte\(4g\)_eu
siemens ruggedcom_rm1224_lte\(4g\)_nam_firmware
siemens ruggedcom_rm1224_lte\(4g\)_nam
siemens scalance_m804pb_firmware
siemens scalance_m804pb
siemens scalance_m826-2_shdsl-router_firmware
siemens scalance_m826-2_shdsl-router
siemens scalance_m874-2_firmware
siemens scalance_m874-2
siemens scalance_m874-3_firmware
siemens scalance_m874-3
siemens scalance_m876-3_firmware
siemens scalance_m876-3
siemens scalance_m876-4_firmware
siemens scalance_m876-4
siemens scalance_m874-3_3g-router_\(cn\)_firmware
siemens scalance_m874-3_3g-router_\(cn\)
siemens scalance_m876-3_\(rok\)_firmware
siemens scalance_m876-3_\(rok\)
siemens scalance_m876-4_\(eu\)_firmware
siemens scalance_m876-4_\(eu\)
siemens scalance_m876-4_\(nam\)_firmware
siemens scalance_m876-4_\(nam\)
siemens scalance_mum853-1_\(a1\)_firmware
siemens scalance_mum853-1_\(a1\)
siemens scalance_mum853-1_\(b1\)_firmware
siemens scalance_mum853-1_\(b1\)
siemens scalance_mum853-1_\(eu\)_firmware
siemens scalance_mum853-1_\(eu\)
siemens scalance_mum856-1_\(a1\)_firmware
siemens scalance_mum856-1_\(a1\)
siemens scalance_mum856-1_\(b1\)_firmware
siemens scalance_mum856-1_\(b1\)
siemens scalance_mum856-1_\(cn\)_firmware
siemens scalance_mum856-1_\(cn\)
siemens scalance_mum856-1_\(eu\)_firmware
siemens scalance_mum856-1_\(eu\)
siemens scalance_mum856-1_\(row\)_firmware
siemens scalance_mum856-1_\(row\)
siemens scalance_s615_eec_lan-router_firmware
siemens scalance_s615_eec_lan-router
siemens scalance_s615_lan-router_firmware
siemens scalance_s615_lan-router
siemens scalance_m812-1_\(annex_a\)_firmware
siemens scalance_m812-1_\(annex_a\)
siemens scalance_m812-1_\(annex_b\)_firmware
siemens scalance_m812-1_\(annex_b\)
siemens scalance_m816-1_\(annex_a\)_firmware
siemens scalance_m816-1_\(annex_a\)
siemens scalance_m816-1_\(annex_b\)_firmware
siemens scalance_m816-1_\(annex_b\)

References

Frequently Asked Questions

What is CVE-2024-41976? +
A vulnerability has been identified in RUGGEDCOM RM1224 LTE(4G) EU (6GK6108-4AM00-2BA2) (All versions < V8.1), RUGGEDCOM RM1224 LTE(4G) NAM (6GK6108-4AM00-2DA2) (All versions < V8.1), SCALANCE M804PB (6GK5804-0AP00-2AA2) (All versions < V8.1), SCALANCE M812-1 ADSL-Router family (All versions < V8.1), SCALANCE M816-1 ADSL-Router family (All versions < V8.1), SCALANCE M826-2 SHDSL-Router (6GK5826-2AB00-2AB2) (All versions < V8.1), SCALANCE M874-2 (6GK5874-2AA00-2AA2) (All versions < V8.1), SCALANCE M874-3 (6GK5874-3AA00-2AA2) (All versions < V8.1), SCALANCE M874-3 3G-Router (CN) (6GK5874-3AA00-2FA2) (All versions < V8.1), SCALANCE M876-3 (6GK5876-3AA02-2BA2) (All versions < V8.1), SCALANCE M876-3 (ROK) (6GK5876-3AA02-2EA2) (All versions < V8.1), SCALANCE M876-4 (6GK5876-4AA10-2BA2) (All versions < V8.1), SCALANCE M876-4 (EU) (6GK5876-4AA00-2BA2) (All versions < V8.1), SCALANCE M876-4 (NAM) (6GK5876-4AA00-2DA2) (All versions < V8.1), SCALANCE MUM853-1 (A1) (6GK5853-2EA10-2AA1) (All versions < V8.1), SCALANCE MUM853-1 (B1) (6GK5853-2EA10-2BA1) (All versions < V8.1), SCALANCE MUM853-1 (EU) (6GK5853-2EA00-2DA1) (All versions < V8.1), SCALANCE MUM856-1 (A1) (6GK5856-2EA10-3AA1) (All versions < V8.1), SCALANCE MUM856-1 (B1) (6GK5856-2EA10-3BA1) (All versions < V8.1), SCALANCE MUM856-1 (CN) (6GK5856-2EA00-3FA1) (All versions < V8.1), SCALANCE MUM856-1 (EU) (6GK5856-2EA00-3DA1) (All versions < V8.1), SCALANCE MUM856-1 (RoW) (6GK5856-2EA00-3AA1) (All versions < V8.1), SCALANCE S615 EEC LAN-Router (6GK5615-0AA01-2AA2) (All versions < V8.1), SCALANCE S615 LAN-Router (6GK5615-0AA00-2AA2) (All versions < V8.1). Affected devices do not properly validate input in specific VPN configuration fields. This could allow an authenticated remote attacker to execute arbitrary code on the device. It has a CVSS v3.1 base score of 7.2 (HIGH).
How severe is CVE-2024-41976? +
CVE-2024-41976 has a CVSS v3.1 score of 7.2 out of 10, rated HIGH. This is a high-severity vulnerability that should be prioritized for patching.
What products are affected by CVE-2024-41976? +
CVE-2024-41976 affects products from siemens, specifically: ruggedcom_rm1224_lte\(4g\)_eu, ruggedcom_rm1224_lte\(4g\)_eu_firmware, ruggedcom_rm1224_lte\(4g\)_nam, ruggedcom_rm1224_lte\(4g\)_nam_firmware, scalance_m804pb, scalance_m804pb_firmware, scalance_m812-1_\(annex_a\), scalance_m812-1_\(annex_a\)_firmware, scalance_m812-1_\(annex_b\), scalance_m812-1_\(annex_b\)_firmware, scalance_m816-1_\(annex_a\), scalance_m816-1_\(annex_a\)_firmware, scalance_m816-1_\(annex_b\), scalance_m816-1_\(annex_b\)_firmware, scalance_m826-2_shdsl-router, scalance_m826-2_shdsl-router_firmware, scalance_m874-2, scalance_m874-2_firmware, scalance_m874-3, scalance_m874-3_3g-router_\(cn\), scalance_m874-3_3g-router_\(cn\)_firmware, scalance_m874-3_firmware, scalance_m876-3, scalance_m876-3_\(rok\), scalance_m876-3_\(rok\)_firmware, scalance_m876-3_firmware, scalance_m876-4, scalance_m876-4_\(eu\), scalance_m876-4_\(eu\)_firmware, scalance_m876-4_\(nam\), scalance_m876-4_\(nam\)_firmware, scalance_m876-4_firmware, scalance_mum853-1_\(a1\), scalance_mum853-1_\(a1\)_firmware, scalance_mum853-1_\(b1\), scalance_mum853-1_\(b1\)_firmware, scalance_mum853-1_\(eu\), scalance_mum853-1_\(eu\)_firmware, scalance_mum856-1_\(a1\), scalance_mum856-1_\(a1\)_firmware, scalance_mum856-1_\(b1\), scalance_mum856-1_\(b1\)_firmware, scalance_mum856-1_\(cn\), scalance_mum856-1_\(cn\)_firmware, scalance_mum856-1_\(eu\), scalance_mum856-1_\(eu\)_firmware, scalance_mum856-1_\(row\), scalance_mum856-1_\(row\)_firmware, scalance_s615_eec_lan-router, scalance_s615_eec_lan-router_firmware, scalance_s615_lan-router, scalance_s615_lan-router_firmware. Check the affected products table above for specific version ranges.
How do I check if I'm vulnerable to CVE-2024-41976? +
You can use Secably's free Website Scanner to check your website for known vulnerabilities. For infrastructure scanning, use the Port Scanner to identify exposed services that may be affected. Check the vendor advisories linked above for specific patch and version information.

Related Vulnerabilities

Don't wait for an exploit

Scan your website for vulnerabilities like CVE-2024-41976 — free, no signup required.