CRITICAL✓ PATCH🇬🇧 English

CVE-2017-3882

RCE z uprawnieniami root w Cisco CVR100W via UPnP — buffer overflow

CVSS 9.6v3.0pub. 2017-05-16upd. 2026-05-13

Podatność w implementacji UPnP w routerze Cisco CVR100W Wireless-N VPN umożliwia nieuwierzytelnionemu atakującemu z dostępem do sieci warstwy 2 zdalne wykonanie kodu z uprawnieniami root lub wywołanie stanu odmowy usługi (DoS). Wysoki wynik CVSS 9.6 odzwierciedla krytyczność możliwości przejęcia urządzenia bez jakiegokolwiek uwierzytelnienia.

Pokaż oryginał (EN)

A vulnerability in the Universal Plug-and-Play (UPnP) implementation in the Cisco CVR100W Wireless-N VPN Router could allow an unauthenticated, Layer 2-adjacent attacker to execute arbitrary code or cause a denial of service (DoS) condition. The remote code execution could occur with root privileges. The vulnerability is due to incomplete range checks of the UPnP input data, which could result in a buffer overflow. An attacker could exploit this vulnerability by sending a malicious request to the UPnP listening port of the targeted device. An exploit could allow the attacker to cause the device to reload or potentially execute arbitrary code with root privileges. This vulnerability affects all firmware releases of the Cisco CVR100W Wireless-N VPN Router prior to Firmware Release 1.0.1.22. Cisco Bug IDs: CSCuz72642.

🤖 Analiza AI
Jak działa

Podatność wynika z niepełnej weryfikacji zakresów danych wejściowych przetwarzanych przez stos UPnP, co prowadzi do przepełnienia bufora (buffer overflow). Atakujący, znajdując się w tej samej sieci warstwy 2 co urządzenie docelowe, wysyła złośliwie spreparowane żądanie na port nasłuchujący usługi UPnP. W wyniku exploitacji dochodzi do przepełnienia bufora w pamięci urządzenia, co może pozwolić na wykonanie dowolnego kodu z uprawnieniami root lub spowodować ponowne uruchomienie (reload) urządzenia.

Skutki

Atakujący może uzyskać pełną kontrolę nad urządzeniem poprzez zdalne wykonanie dowolnego kodu z uprawnieniami root (RCE) lub doprowadzić do niedostępności urządzenia (DoS) poprzez wymuszenie jego restartu.

Mitygacja

Należy zaktualizować oprogramowanie układowe routera Cisco CVR100W do wersji 1.0.1.22 lub nowszej. Dodatkowo, jako środek ograniczający ryzyko, zaleca się wyłączenie usługi UPnP na urządzeniu, jeśli nie jest ona niezbędna, oraz ograniczenie dostępu do sieci warstwy 2, w której działa urządzenie.

Kogo dotyczy

Cisco CVR100W Wireless-N VPN Router — wszystkie wersje firmware wcześniejsze niż Firmware Release 1.0.1.22

Uwagi

Podatność powiązana z Cisco Bug ID: CSCuz72642. Wektor ataku ograniczony do sieci lokalnej warstwy 2 (AV:A), co zmniejsza ekspozycję w porównaniu do podatności dostępnych zdalnie przez Internet.

CVSS Vector
CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Cisco Rv042

    HW
    Cisco
    wszystkie wersje
  • Cisco Rv042g

    HW
    Cisco
    wszystkie wersje
  • Cisco Rv082

    HW
    Cisco
    wszystkie wersje
  • Cisco Rv110w

    HW
    Cisco
    wszystkie wersje
  • Cisco Rv130

    HW
    Cisco
    wszystkie wersje
  • Cisco Rv130w

    HW
    Cisco
    wszystkie wersje
  • Cisco Rv130 Wf

    HW
    Cisco
    wszystkie wersje
  • Cisco Rv130w Wf

    HW
    Cisco
    wszystkie wersje
  • Cisco Rv132w

    HW
    Cisco
    wszystkie wersje
  • Cisco Rv134w

    HW
    Cisco
    wszystkie wersje
  • Cisco Rv215w

    HW
    Cisco
    wszystkie wersje
  • Cisco Rv320

    HW
    Cisco
    wszystkie wersje
  • Cisco Rv320 Wf

    HW
    Cisco
    wszystkie wersje
  • Cisco Rv325

    HW
    Cisco
    wszystkie wersje
  • Cisco Rv325 Wf

    HW
    Cisco
    wszystkie wersje
  • Cisco Small Business Rv Router Firmware

    APP
    Cisco
    1.0.0.301.0.1.191.0.1.91.0.2.61.0.3.101.0.391.0.4.101.0.4.141.0.5.41.0.5.4\(gd\)1.0.5.51.0.5.61.0.5.81.0.6.6
  • Cisco Small Business Rv Router Firmware 1.0

    APP
    Cisco
    0.2
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCEDoSMemoryVPN
CWE
Referencje

Powiązane podatności

CVE-2018-0125CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE i DoS w interfejsie web routerów Cisco RV132W i RV134W VPN

CVE-2023-20025CRITICAL9.0PL ✓ten sam produkt

Authentication Bypass z dostępem root w routerach Cisco Small Business RV

CVE-2022-20825CRITICAL9.8PL ✓ten sam produkt

RCE w routerach Cisco Small Business RV110W/RV130/RV215W poprzez stack buffer overflow

CVE-2021-1459CRITICAL9.8PL ✓ten sam produkt

RCE w interfejsie zarządzania routerów Cisco Small Business RV

CVE-2020-3144CRITICAL9.8PL ✓ten sam produkt

Cisco RV110W/RV130/RV215W — pominięcie uwierzytelnienia w interfejsie webowym