Krytyczna podatność w interfejsie webowym routerów Cisco RV132W i RV134W umożliwia nieuwierzytelnionemu, zdalnemu atakującemu wykonanie dowolnego kodu z uprawnieniami root lub wywołanie odmowy usługi (DoS). Podatność jest aktywnie wykorzystywana w środowiskach produkcyjnych.
▸ Pokaż oryginał (EN)
A vulnerability in the web interface of the Cisco RV132W ADSL2+ Wireless-N VPN and RV134W VDSL2 Wireless-AC VPN Routers could allow an unauthenticated, remote attacker to execute arbitrary code and gain full control of an affected system, including issuing commands with root privileges. The attacker could also cause an affected system to reload, resulting in a denial of service (DoS) condition. The vulnerability is due to an incomplete input validation on user-controlled input in an HTTP request to the targeted device. An attacker could exploit this vulnerability by sending a crafted HTTP request to an affected system. A successful exploit could allow the attacker to execute arbitrary code as the root user and gain full control of the affected system or cause it to reload, resulting in a DoS condition. This vulnerability is fixed in firmware version 1.0.1.11 for the following Cisco products: RV132W ADSL2+ Wireless-N VPN Router and RV134W VDSL2 Wireless-AC VPN Router. Cisco Bug IDs: CSCvg92737, CSCvh60170.
Podatność wynika z niekompletnej walidacji danych wejściowych kontrolowanych przez użytkownika w żądaniu HTTP kierowanym do urządzenia. Atakujący wysyła specjalnie spreparowane żądanie HTTP do interfejsu webowego podatnego routera bez konieczności uwierzytelnienia. W wyniku skutecznego exploit'u możliwe jest wykonanie dowolnego kodu jako użytkownik root lub wymuszenie przeładowania urządzenia.
Atakujący może przejąć pełną kontrolę nad urządzeniem, wykonując polecenia z uprawnieniami root, lub spowodować jego niedostępność poprzez wywołanie stanu DoS.
Należy zaktualizować firmware do wersji 1.0.1.11 lub nowszej, dostępnej dla urządzeń Cisco RV132W ADSL2+ Wireless-N VPN Router oraz Cisco RV134W VDSL2 Wireless-AC VPN Router. Szczegóły dostępne w Cisco Security Advisory: cisco-sa-20180207-rv13x. Referencje błędów producenta: CSCvg92737, CSCvh60170.
Cisco RV132W ADSL2+ Wireless-N VPN Router oraz Cisco RV134W VDSL2 Wireless-AC VPN Router — urządzenia z firmware'em poprzedzającym wersję 1.0.1.11
Podatność figuruje na liście CISA KEV jako aktywnie exploitowana. Podatność została opublikowana 2018-02-08. Identyfikatory błędów Cisco: CSCvg92737 oraz CSCvh60170.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCisco Rv132w
HWCiscowszystkie wersjeCisco Rv132w Firmware
OSCisco1.0Cisco Rv134w
HWCiscowszystkie wersjeCisco Rv134w Firmware
OSCisco1.0
CISA KEV — szczegółyi
- Dostawcai
- Cisco ↗
- Produkti
- VPN Routers
- Data dodania do KEVi
- 25 marca 2022
- Termin remediation (USA)i
- 15 kwietnia 2022(po terminie)
Zastosuj aktualizacje zgodnie z instrukcjami producenta.
▸ Pokaż oryginał (EN)
Apply updates per vendor instructions.
Luka w interfejsie webowym routerów VPN Cisco mogłaby pozwolić nieuwierytelnionym atakującym zdalnie na wykonanie arbitralnego kodu z uprawnieniami root i uzyskanie pełnej kontroli nad zaatakowanym systemem.
▸ Pokaż oryginał (EN)
A vulnerability in the web interface of the Cisco VPN Routers could allow an unauthenticated, remote attacker to execute arbitrary code as root and gain full control of an affected system.
Powiązane podatności
Cisco RV132W/RV134W — dostęp do konfiguracji bez uwierzytelnienia
RCE z uprawnieniami root w Cisco CVR100W via UPnP — buffer overflow
Multiple vulnerabilities exist in the Link Layer Discovery Protocol (LLDP) implementation for Cisco Small Busi...
Multiple vulnerabilities exist in the Link Layer Discovery Protocol (LLDP) implementation for Cisco Small Busi...
Multiple vulnerabilities exist in the Link Layer Discovery Protocol (LLDP) implementation for Cisco Small Busi...