CVE-2025-41222 Details
Description
A vulnerability has been identified in RUGGEDCOM i800 (All versions), RUGGEDCOM i801 (All versions), RUGGEDCOM i802 (All versions), RUGGEDCOM i803 (All versions), RUGGEDCOM M2100 (All versions), RUGGEDCOM M2200 (All versions), RUGGEDCOM M969 (All versions), RUGGEDCOM RMC30 (All versions), RUGGEDCOM RMC8388 V4.X (All versions), RUGGEDCOM RMC8388 V5.X (All versions < V5.10.0), RUGGEDCOM RP110 (All versions), RUGGEDCOM RS1600 (All versions), RUGGEDCOM RS1600F (All versions), RUGGEDCOM RS1600T (All versions), RUGGEDCOM RS400 (All versions), RUGGEDCOM RS401 (All versions), RUGGEDCOM RS416 (All versions), RUGGEDCOM RS416P (All versions), RUGGEDCOM RS416Pv2 V4.X (All versions), RUGGEDCOM RS416Pv2 V5.X (All versions < V5.10.0), RUGGEDCOM RS416v2 V4.X (All versions), RUGGEDCOM RS416v2 V5.X (All versions < V5.10.0), RUGGEDCOM RS8000 (All versions), RUGGEDCOM RS8000A (All versions), RUGGEDCOM RS8000H (All versions), RUGGEDCOM RS8000T (All versions), RUGGEDCOM RS900 (All versions), RUGGEDCOM RS900 (32M) V4.X (All versions), RUGGEDCOM RS900 (32M) V5.X (All versions < V5.10.0), RUGGEDCOM RS900G (All versions), RUGGEDCOM RS900G (32M) V4.X (All versions), RUGGEDCOM RS900G (32M) V5.X (All versions < V5.10.0), RUGGEDCOM RS900GP (All versions), RUGGEDCOM RS900L (All versions), RUGGEDCOM RS900M-GETS-C01 (All versions), RUGGEDCOM RS900M-GETS-XX (All versions), RUGGEDCOM RS900M-STND-C01 (All versions), RUGGEDCOM RS900M-STND-XX (All versions), RUGGEDCOM RS900W (All versions), RUGGEDCOM RS910 (All versions), RUGGEDCOM RS910L (All versions), RUGGEDCOM RS910W (All versions), RUGGEDCOM RS920L (All versions), RUGGEDCOM RS920W (All versions), RUGGEDCOM RS930L (All versions), RUGGEDCOM RS930W (All versions), RUGGEDCOM RS940G (All versions), RUGGEDCOM RS969 (All versions), RUGGEDCOM RSG2100 (All versions), RUGGEDCOM RSG2100 (32M) V4.X (All versions), RUGGEDCOM RSG2100 (32M) V5.X (All versions < V5.10.0), RUGGEDCOM RSG2100P (All versions), RUGGEDCOM RSG2100P (32M) V4.X (All versions), RUGGEDCOM RSG2100P (32M) V5.X (All versions < V5.10.0), RUGGEDCOM RSG2200 (All versions), RUGGEDCOM RSG2288 V4.X (All versions), RUGGEDCOM RSG2288 V5.X (All versions < V5.10.0), RUGGEDCOM RSG2300 V4.X (All versions), RUGGEDCOM RSG2300 V5.X (All versions < V5.10.0), RUGGEDCOM RSG2300P V4.X (All versions), RUGGEDCOM RSG2300P V5.X (All versions < V5.10.0), RUGGEDCOM RSG2488 V4.X (All versions), RUGGEDCOM RSG2488 V5.X (All versions < V5.10.0), RUGGEDCOM RSG907R (All versions < V5.10.0), RUGGEDCOM RSG908C (All versions < V5.10.0), RUGGEDCOM RSG909R (All versions < V5.10.0), RUGGEDCOM RSG910C (All versions < V5.10.0), RUGGEDCOM RSG920P V4.X (All versions), RUGGEDCOM RSG920P V5.X (All versions < V5.10.0), RUGGEDCOM RSL910 (All versions < V5.10.0), RUGGEDCOM RST2228 (All versions < V5.10.0), RUGGEDCOM RST2228P (All versions < V5.10.0), RUGGEDCOM RST916C (All versions < V5.10.0), RUGGEDCOM RST916P (All versions < V5.10.0). Affected devices do not properly handle malformed TLS handshake messages. This could allow an attacker with network access to the webserver to cause a denial of service resulting in the web server and the device to crash.
A denial-of-service vulnerability has been identified in multiple Siemens RUGGEDCOM products, including the RUGGEDCOM i800, i801, i802, i803, M2100, M2200, M969, RMC30, RMC8388 V4.X, RMC8388 V5.X (All versions < V5.10.0), RP110, RS1600, RS1600F, RS1600T, RS400, RS401, RS416, RS416P, RS416Pv2 V4.X, RS416Pv2 V5.X (All versions < V5.10.0), RS416v2 V4.X, RS416v2 V5.X (All versions < V5.10.0), RS8000, RS8000A, RS8000H, RS8000T, RS900, RS900 (32M) V4.X, RS900 (32M) V5.X (All versions < V5.10.0), RS900G, RS900G (32M) V4.X, RS900G (32M) V5.X (All versions < V5.10.0), RS900GP, RS900L, RS900M-GETS-C01, RS900M-GETS-XX, RS900M-STND-C01, RS900M-STND-XX, RS900W, RS910, RS910L, RS910W, RS920L, RS920W, RS930L, RS930W, RS940G, RS969, RSG2100, RSG2100 (32M) V4.X, RSG2100 (32M) V5.X (All versions < V5.10.0), RSG2100P, RSG2100P (32M) V4.X, RSG2100P (32M) V5.X (All versions < V5.10.0), RSG2200, RSG2288 V4.X, RSG2288 V5.X (All versions < V5.10.0), RSG2300 V4.X, RSG2300 V5.X (All versions < V5.10.0), RSG2300P V4.X, RSG2300P V5.X (All versions < V5.10.0), RSG2488 V4.X, RSG2488 V5.X (All versions < V5.10.0), RSG907R (All versions < V5.10.0), RSG908C (All versions < V5.10.0), RSG909R (All versions < V5.10.0), RSG910C (All versions < V5.10.0), RSG920P V4.X, RSG920P V5.X (All versions < V5.10.0), RSL910 (All versions < V5.10.0), RST2228 (All versions < V5.10.0), RST2228P (All versions < V5.10.0), RST916C (All versions < V5.10.0), RST916P (All versions < V5.10.0). The vulnerability arises because affected devices do not properly process malformed TLS handshake messages, potentially allowing an attacker with network access to the device's web server to cause a crash, disrupting both the web server and the device itself.
For RUGGEDCOM ROS V5.X family, users should update to version 5.10.0 or later. For RUGGEDCOM ROS V4.X family, no fix is currently available. As a general security measure, it is recommended to protect network access to devices with appropriate mechanisms and to follow Siemens' operational guidelines for Industrial Security.
Metrics
CVSS 4.0 Severity and Vector Strings:
CVSS 3.x Severity and Vector Strings:
No data available for CVSS Version 2.0 on this CVE.
Volerion
Assessed Jul 8, 2025CISA-ADP
Assessed Jul 8, 2025References to Advisories, Solutions, and Tools
By selecting these links, you will be leaving this site. These are references gathered from the official CVE record and are not endorsed by Volerion.
| URL | Source(s) | Tag(s) |
|---|---|---|
| https://cert-portal.siemens.com/productcert/html/ssa-083019.html | [email protected] | AdvisoryBundleRemedyVendor |
Weakness Enumeration
| CWE-ID | CWE Name | Source |
|---|---|---|
| CWE-755 | Improper Handling of Exceptional Conditions | [email protected] |
Affected Products
| Product | Versions |
|---|---|
| Siemens RUGGEDCOM i800 | All versions |
CPE
Remediation
| |
| Siemens RUGGEDCOM i801 | All versions |
CPE
Remediation
| |
| Siemens RUGGEDCOM i802 | All versions |
CPE
Remediation
| |
| Siemens RUGGEDCOM i803 | All versions |
CPE
Remediation
| |
| Siemens RUGGEDCOM M2100 | All versions |
CPE
Remediation
| |
| Siemens RUGGEDCOM M2200 | All versions |
CPE
Remediation
| |
| Siemens RUGGEDCOM M969 | All versions |
CPE
Remediation
| |
| Siemens RUGGEDCOM RMC30 | All versions |
CPE
Remediation
| |
| Siemens RUGGEDCOM RMC8388 | >= 4, < 5.10.0 |
CPE
Remediation
| |
| Siemens RUGGEDCOM RP110 | All versions |
CPE
Remediation
| |
| Siemens RUGGEDCOM RS1600 | All versions |
CPE
Remediation
| |
| Siemens RUGGEDCOM RS1600F | All versions |
CPE
Remediation
| |
| Siemens RUGGEDCOM RS1600T | All versions |
CPE
Remediation
| |
| Siemens RUGGEDCOM RS400 | All versions |
CPE
Remediation
| |
| Siemens RUGGEDCOM RS401 | All versions |
CPE
Remediation
| |
| Siemens RUGGEDCOM RS416 | All versions |
CPE
Remediation
| |
| Siemens RUGGEDCOM RS416P | All versions |
CPE
Remediation
| |
| Siemens RUGGEDCOM RS416Pv2 | >= 4, < 5.10.0 |
CPE
Remediation
| |
| Siemens RUGGEDCOM RS416v2 | >= 4, < 5.10.0 |
CPE
Remediation
| |
| Siemens RUGGEDCOM RS8000 | All versions |
CPE
Remediation
| |
| Siemens RUGGEDCOM RS8000A | All versions |
CPE
Remediation
| |
| Siemens RUGGEDCOM RS8000H | All versions |
CPE
Remediation
| |
| Siemens RUGGEDCOM RS8000T | All versions |
CPE
Remediation
| |
| Siemens RUGGEDCOM RS900 | All versions |
CPE
Remediation
| |
| Siemens RUGGEDCOM RS900 | All versions |
CPE
Remediation
| |
| Siemens RUGGEDCOM RS900G | >= 4, < 5.10.0 |
CPE
Remediation
| |
| Siemens RUGGEDCOM RS900GP | All versions |
CPE
Remediation
| |
| Siemens RUGGEDCOM RS900L | All versions |
CPE
Remediation
| |
| Siemens RUGGEDCOM RS900M-GETS-C01 | All versions |
CPE
Remediation
| |
| Siemens RUGGEDCOM RS900M-GETS-XX | All versions |
CPE
Remediation
| |
| Siemens RUGGEDCOM RS900M-STND-C01 | All versions |
CPE
Remediation
| |
| Siemens RUGGEDCOM RS900M-STND-XX | All versions |
CPE
Remediation
| |
| Siemens RUGGEDCOM RS900W | All versions |
CPE
Remediation
| |
| Siemens RUGGEDCOM RS910 | All versions |
CPE
Remediation
| |
| Siemens RUGGEDCOM RS910L | All versions |
CPE
Remediation
| |
| Siemens RUGGEDCOM RS910W | All versions |
CPE
Remediation
| |
| Siemens RUGGEDCOM RS920L | All versions |
CPE
Remediation
| |
| Siemens RUGGEDCOM RS920W | All versions |
CPE
Remediation
| |
| Siemens RUGGEDCOM RS930L | All versions |
CPE
Remediation
| |
| Siemens RUGGEDCOM RS930W | All versions |
CPE
Remediation
| |
| Siemens RUGGEDCOM RS940G | All versions |
CPE
Remediation
| |
| Siemens RUGGEDCOM RS969 | All versions |
CPE
Remediation
| |
| Siemens RUGGEDCOM RSG2100 | >= 4, < 5.10.0 |
CPE
Remediation
| |
| Siemens RUGGEDCOM RSG2100P | >= 4, < 5.10.0 |
CPE
Remediation
| |
| Siemens RUGGEDCOM RSG2200 | All versions |
CPE
Remediation
| |
| Siemens RUGGEDCOM RSG2288 | >= 4, < 5.10.0 |
CPE
Remediation
| |
| Siemens RUGGEDCOM RSG2300 | >= 4, < 5.10.0 |
CPE
Remediation
| |
| Siemens RUGGEDCOM RSG2300P | >= 4, < 5.10.0 |
CPE
Remediation
| |
| Siemens RUGGEDCOM RSG2488 | >= 4, < 5.10.0 |
CPE
Remediation
| |
| Siemens RUGGEDCOM RSG907R | < 5.10.0 (semver) |
CPE
Remediation
| |
| Siemens RUGGEDCOM RSG908C | < 5.10.0 (semver) |
CPE
Remediation
| |
| Siemens RUGGEDCOM RSG909R | < 5.10.0 (semver) |
CPE
Remediation
| |
| Siemens RUGGEDCOM RSG910C | < 5.10.0 (semver) |
CPE
Remediation
| |
| Siemens RUGGEDCOM RSG920P | < 5.10.0 (semver) |
CPE
Remediation
| |
| Siemens RUGGEDCOM RSL910 | < 5.10.0 (semver) |
CPE
Remediation
| |
| Siemens RUGGEDCOM RST2228 | < 5.10.0 (semver) |
CPE
Remediation
| |
| Siemens RUGGEDCOM RST2228P | All versions |
CPE
Remediation
| |
| Siemens RUGGEDCOM RST916C | < 5.10.0 (semver) |
CPE
Remediation
| |
| Siemens RUGGEDCOM RST916P | < 5.10.0 (semver) |
CPE
Remediation
| |
| Siemens RUGGEDCOM ROS | >= 4, < 5.10.0 |
CPE
Remediation
| |
Change History
3 change records found show changes
| Date | Action | Recorded By |
|---|---|---|
| Jun 17, 2026 | CVE Modified | [email protected] |
| Jun 17, 2026 | CVE Modified | CISA-ADP |
| Jul 8, 2025 | New CVE Received | [email protected] |
Volerion