CVE-2022-46833: Sick RFU630-04100 Firmware

Medium severity, CVSS 6.5. EPSS: 0.3% chance of exploitation in the next 30 days.

Use of a Broken or Risky Cryptographic Algorithm in SICK RFU63x firmware version < v2.21 allows a low-privileged remote attacker to decrypt the encrypted data if the user requested weak cipher suites to be used for encryption via the SSH interface. The patch and installation procedure for the firmware update is available from the responsible SICK customer contact person.

Affected products

  • Sick RFU630-04100 Firmware: before 2.21 (fixed in 2.21)
  • Sick RFU630-04100s01 Firmware: before 2.21 (fixed in 2.21)
  • Sick RFU630-04101 Firmware: before 2.21 (fixed in 2.21)
  • Sick RFU630-04102 Firmware: before 2.21 (fixed in 2.21)
  • Sick RFU630-04103 Firmware: before 2.21 (fixed in 2.21)
  • Sick RFU630-04104 Firmware: before 2.21 (fixed in 2.21)
  • Sick RFU630-04105 Firmware: before 2.21 (fixed in 2.21)
  • Sick RFU630-04106 Firmware: before 2.21 (fixed in 2.21)
  • Sick RFU630-04109 Firmware: before 2.21 (fixed in 2.21)
  • Sick RFU630-04117 Firmware: before 2.21 (fixed in 2.21)
  • Sick RFU630-13100s01 Firmware: before 2.21 (fixed in 2.21)
  • Sick RFU630-13101 Firmware: before 2.21 (fixed in 2.21)
  • Sick RFU630-13102 Firmware: before 2.21 (fixed in 2.21)
  • Sick RFU630-13103 Firmware: before 2.21 (fixed in 2.21)
  • Sick RFU630-13104 Firmware: before 2.21 (fixed in 2.21)
  • Sick RFU630-13105 Firmware: before 2.21 (fixed in 2.21)
  • Sick RFU630-13106 Firmware: before 2.21 (fixed in 2.21)
  • Sick RFU630-13107 Firmware: before 2.21 (fixed in 2.21)
  • Sick RFU630-13108 Firmware: before 2.21 (fixed in 2.21)
  • Sick RFU630-13110 Firmware: before 2.21 (fixed in 2.21)
  • Sick RFU630-13111 Firmware: before 2.21 (fixed in 2.21)
  • Sick RFU630-13113 Firmware: before 2.21 (fixed in 2.21)
  • Sick RFU630-13114 Firmware: before 2.21 (fixed in 2.21)
  • Sick RFU630-13115 Firmware: before 2.21 (fixed in 2.21)

Published 2022-12-13. Last modified 2026-06-17.