CRITICAL🚩 CISA KEV⚡ EXPLOIT✓ PATCH🇬🇧 English

CVE-2018-0125

RCE i DoS w interfejsie web routerów Cisco RV132W i RV134W VPN

CVSS 9.8v3.1pub. 2018-02-08upd. 2026-01-14

Krytyczna podatność w interfejsie webowym routerów Cisco RV132W i RV134W umożliwia nieuwierzytelnionemu, zdalnemu atakującemu wykonanie dowolnego kodu z uprawnieniami root lub wywołanie odmowy usługi (DoS). Podatność jest aktywnie wykorzystywana w środowiskach produkcyjnych.

Pokaż oryginał (EN)

A vulnerability in the web interface of the Cisco RV132W ADSL2+ Wireless-N VPN and RV134W VDSL2 Wireless-AC VPN Routers could allow an unauthenticated, remote attacker to execute arbitrary code and gain full control of an affected system, including issuing commands with root privileges. The attacker could also cause an affected system to reload, resulting in a denial of service (DoS) condition. The vulnerability is due to an incomplete input validation on user-controlled input in an HTTP request to the targeted device. An attacker could exploit this vulnerability by sending a crafted HTTP request to an affected system. A successful exploit could allow the attacker to execute arbitrary code as the root user and gain full control of the affected system or cause it to reload, resulting in a DoS condition. This vulnerability is fixed in firmware version 1.0.1.11 for the following Cisco products: RV132W ADSL2+ Wireless-N VPN Router and RV134W VDSL2 Wireless-AC VPN Router. Cisco Bug IDs: CSCvg92737, CSCvh60170.

🤖 Analiza AI
Jak działa

Podatność wynika z niekompletnej walidacji danych wejściowych kontrolowanych przez użytkownika w żądaniu HTTP kierowanym do urządzenia. Atakujący wysyła specjalnie spreparowane żądanie HTTP do interfejsu webowego podatnego routera bez konieczności uwierzytelnienia. W wyniku skutecznego exploit'u możliwe jest wykonanie dowolnego kodu jako użytkownik root lub wymuszenie przeładowania urządzenia.

Skutki

Atakujący może przejąć pełną kontrolę nad urządzeniem, wykonując polecenia z uprawnieniami root, lub spowodować jego niedostępność poprzez wywołanie stanu DoS.

Mitygacja

Należy zaktualizować firmware do wersji 1.0.1.11 lub nowszej, dostępnej dla urządzeń Cisco RV132W ADSL2+ Wireless-N VPN Router oraz Cisco RV134W VDSL2 Wireless-AC VPN Router. Szczegóły dostępne w Cisco Security Advisory: cisco-sa-20180207-rv13x. Referencje błędów producenta: CSCvg92737, CSCvh60170.

Kogo dotyczy

Cisco RV132W ADSL2+ Wireless-N VPN Router oraz Cisco RV134W VDSL2 Wireless-AC VPN Router — urządzenia z firmware'em poprzedzającym wersję 1.0.1.11

Uwagi

Podatność figuruje na liście CISA KEV jako aktywnie exploitowana. Podatność została opublikowana 2018-02-08. Identyfikatory błędów Cisco: CSCvg92737 oraz CSCvh60170.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Cisco Rv132w

    HW
    Cisco
    wszystkie wersje
  • Cisco Rv132w Firmware

    OS
    Cisco
    1.0
  • Cisco Rv134w

    HW
    Cisco
    wszystkie wersje
  • Cisco Rv134w Firmware

    OS
    Cisco
    1.0

CISA KEV — szczegółyi

Dostawcai
Cisco
Produkti
VPN Routers
Data dodania do KEVi
25 marca 2022
Termin remediation (USA)i
15 kwietnia 2022(po terminie)
Wymagana akcja (CISA)i

Zastosuj aktualizacje zgodnie z instrukcjami producenta.

tłumaczenie AI
Pokaż oryginał (EN)

Apply updates per vendor instructions.

Opis CISAi

Luka w interfejsie webowym routerów VPN Cisco mogłaby pozwolić nieuwierytelnionym atakującym zdalnie na wykonanie arbitralnego kodu z uprawnieniami root i uzyskanie pełnej kontroli nad zaatakowanym systemem.

tłumaczenie AI
Pokaż oryginał (EN)

A vulnerability in the web interface of the Cisco VPN Routers could allow an unauthenticated, remote attacker to execute arbitrary code as root and gain full control of an affected system.

🔴
NATYCHMIASTOWE DZIAŁANIE
Aktywnie wykorzystywane w atakach (CISA KEV). Załataj jak najszybciej.
CISA DEADLINE: 15 kwietnia 2022
Tagi
RCEDoSVPN
CWE
Referencje

Powiązane podatności

CVE-2018-0127CRITICAL9.8PL ✓ten sam produkt

Cisco RV132W/RV134W — dostęp do konfiguracji bez uwierzytelnienia

CVE-2017-3882CRITICAL9.6PL ✓ten sam produkt

RCE z uprawnieniami root w Cisco CVR100W via UPnP — buffer overflow

CVE-2021-1251HIGH7.4ten sam produkt

Multiple vulnerabilities exist in the Link Layer Discovery Protocol (LLDP) implementation for Cisco Small Busi...

CVE-2021-1308HIGH7.4ten sam produkt

Multiple vulnerabilities exist in the Link Layer Discovery Protocol (LLDP) implementation for Cisco Small Busi...

CVE-2021-1309HIGH7.4ten sam produkt

Multiple vulnerabilities exist in the Link Layer Discovery Protocol (LLDP) implementation for Cisco Small Busi...