Podatność w implementacji UPnP w routerze Cisco CVR100W Wireless-N VPN umożliwia nieuwierzytelnionemu atakującemu z dostępem do sieci warstwy 2 zdalne wykonanie kodu z uprawnieniami root lub wywołanie stanu odmowy usługi (DoS). Wysoki wynik CVSS 9.6 odzwierciedla krytyczność możliwości przejęcia urządzenia bez jakiegokolwiek uwierzytelnienia.
▸ Pokaż oryginał (EN)
A vulnerability in the Universal Plug-and-Play (UPnP) implementation in the Cisco CVR100W Wireless-N VPN Router could allow an unauthenticated, Layer 2-adjacent attacker to execute arbitrary code or cause a denial of service (DoS) condition. The remote code execution could occur with root privileges. The vulnerability is due to incomplete range checks of the UPnP input data, which could result in a buffer overflow. An attacker could exploit this vulnerability by sending a malicious request to the UPnP listening port of the targeted device. An exploit could allow the attacker to cause the device to reload or potentially execute arbitrary code with root privileges. This vulnerability affects all firmware releases of the Cisco CVR100W Wireless-N VPN Router prior to Firmware Release 1.0.1.22. Cisco Bug IDs: CSCuz72642.
Podatność wynika z niepełnej weryfikacji zakresów danych wejściowych przetwarzanych przez stos UPnP, co prowadzi do przepełnienia bufora (buffer overflow). Atakujący, znajdując się w tej samej sieci warstwy 2 co urządzenie docelowe, wysyła złośliwie spreparowane żądanie na port nasłuchujący usługi UPnP. W wyniku exploitacji dochodzi do przepełnienia bufora w pamięci urządzenia, co może pozwolić na wykonanie dowolnego kodu z uprawnieniami root lub spowodować ponowne uruchomienie (reload) urządzenia.
Atakujący może uzyskać pełną kontrolę nad urządzeniem poprzez zdalne wykonanie dowolnego kodu z uprawnieniami root (RCE) lub doprowadzić do niedostępności urządzenia (DoS) poprzez wymuszenie jego restartu.
Należy zaktualizować oprogramowanie układowe routera Cisco CVR100W do wersji 1.0.1.22 lub nowszej. Dodatkowo, jako środek ograniczający ryzyko, zaleca się wyłączenie usługi UPnP na urządzeniu, jeśli nie jest ona niezbędna, oraz ograniczenie dostępu do sieci warstwy 2, w której działa urządzenie.
Cisco CVR100W Wireless-N VPN Router — wszystkie wersje firmware wcześniejsze niż Firmware Release 1.0.1.22
Podatność powiązana z Cisco Bug ID: CSCuz72642. Wektor ataku ograniczony do sieci lokalnej warstwy 2 (AV:A), co zmniejsza ekspozycję w porównaniu do podatności dostępnych zdalnie przez Internet.
CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HCisco Rv042
HWCiscowszystkie wersjeCisco Rv042g
HWCiscowszystkie wersjeCisco Rv082
HWCiscowszystkie wersjeCisco Rv110w
HWCiscowszystkie wersjeCisco Rv130
HWCiscowszystkie wersjeCisco Rv130w
HWCiscowszystkie wersjeCisco Rv130 Wf
HWCiscowszystkie wersjeCisco Rv130w Wf
HWCiscowszystkie wersjeCisco Rv132w
HWCiscowszystkie wersjeCisco Rv134w
HWCiscowszystkie wersjeCisco Rv215w
HWCiscowszystkie wersjeCisco Rv320
HWCiscowszystkie wersjeCisco Rv320 Wf
HWCiscowszystkie wersjeCisco Rv325
HWCiscowszystkie wersjeCisco Rv325 Wf
HWCiscowszystkie wersjeCisco Small Business Rv Router Firmware
APPCisco1.0.0.301.0.1.191.0.1.91.0.2.61.0.3.101.0.391.0.4.101.0.4.141.0.5.41.0.5.4\(gd\)1.0.5.51.0.5.61.0.5.81.0.6.6Cisco Small Business Rv Router Firmware 1.0
APPCisco0.2
Powiązane podatności
RCE i DoS w interfejsie web routerów Cisco RV132W i RV134W VPN
Authentication Bypass z dostępem root w routerach Cisco Small Business RV
RCE w routerach Cisco Small Business RV110W/RV130/RV215W poprzez stack buffer overflow
RCE w interfejsie zarządzania routerów Cisco Small Business RV
Cisco RV110W/RV130/RV215W — pominięcie uwierzytelnienia w interfejsie webowym