CVE-2014-2590: Siemens Ruggedcom Rugged Operating System

Medium severity, CVSS 5.0. EPSS: 2.4% chance of exploitation in the next 30 days.

The web management interface in Siemens RuggedCom ROS before 3.11, ROS 3.11 before 3.11.5 for RS950G, ROS 3.12, and ROS 4.0 for RSG2488 allows remote attackers to cause a denial of service (interface outage) via crafted HTTP packets.

Affected products

  • Siemens Ruggedcom Rugged Operating System: before 3.11.0 (fixed in 3.11.0); from 3.12, before 3.12.4 (fixed in 3.12.4); after 3.11.0, before 3.11.5 (fixed in 3.11.5); after 4.0, before 4.1.0 (fixed in 4.1.0)

Published 2014-04-01. Last modified 2026-06-17.