Todos os dispositivos da família RUGGEDCOM ROX II com firmware anterior à versão V2.17.1 estão vulneráveis. Os modelos específicos são:
Todos esses modelos são confirmados como afetados para as três CVEs em versões abaixo de V2.17.1 .
A Siemens publicou o advisory de segurança SSA-577017 em 12 de maio de 2026 e liberou o firmware V2.17.1 para toda a família RUGGEDCOM ROX II . A medida recomendada é atualizar para V2.17.1 ou superior por meio do Siemens Industry Online Support .
A CISA (Agência de Segurança Cibernética e de Infraestrutura dos EUA) também emitiu um alerta em 14 de maio de 2026, recomendando que operadores apliquem a atualização de firmware . Para o dispositivo relacionado RUGGEDCOM APE1808, a Siemens orienta o contato com o suporte ao cliente para receber informações sobre patches e atualizações .
Não há evidências de exploração ativa dessas falhas publicadas até 18 de julho de 2026, mas a Unit 42 enfatiza que atacantes com acesso de rede à interface de gerenciamento podem transformar essa cadeia em um ataque remoto .