Alle apparaten in de RUGGEDCOM ROX II-familie met firmware lager dan V2.17.1 zijn kwetsbaar. Het gaat om deze modellen:
Al deze modellen zijn bevestigd kwetsbaar voor alle drie de CVE's bij versies lager dan V2.17.1 .
Siemens publiceerde het beveiligingsadvies SSA-577017 op 12 mei 2026 en heeft firmware V2.17.1 voor de gehele RUGGEDCOM ROX II-familie uitgebracht . De remediatie is om te updaten naar V2.17.1 of later via Siemens Industry Online Support .
Ook CISA (de Amerikaanse cybersecurity-autoriteit) gaf op 14 mei 2026 een advies uit waarin operators worden opgeroepen de firmware-update toe te passen . Voor het gerelateerde RUGGEDCOM APE1808-apparaat adviseert Siemens contact op te nemen met de klantenservice voor patch- en update-informatie .
Er is tot 18 juli 2026 geen bewijs van actief misbruik in het wild gepubliceerd, maar Unit 42 benadrukt dat aanvallers met netwerktoegang tot de beheerinterface deze keten op afstand kunnen inzetten .