Krytyczna podatność w interfejsie webowym routerów i firewalli Cisco z serii RV110W, RV130W oraz RV215W umożliwia nieuwierzytelnionemu, zdalnemu atakującemu wykonanie dowolnego kodu na urządzeniu. Zagrożenie jest szczególnie poważne, ponieważ nie wymaga żadnych poświadczeń ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
A vulnerability in the web-based management interface of the Cisco RV110W Wireless-N VPN Firewall, Cisco RV130W Wireless-N Multifunction VPN Router, and Cisco RV215W Wireless-N VPN Router could allow an unauthenticated, remote attacker to execute arbitrary code on an affected device. The vulnerability is due to improper validation of user-supplied data in the web-based management interface. An attacker could exploit this vulnerability by sending malicious HTTP requests to a targeted device. A successful exploit could allow the attacker to execute arbitrary code on the underlying operating system of the affected device as a high-privilege user. RV110W Wireless-N VPN Firewall versions prior to 1.2.2.1 are affected. RV130W Wireless-N Multifunction VPN Router versions prior to 1.0.3.45 are affected. RV215W Wireless-N VPN Router versions prior to 1.3.1.1 are affected.
Podatność wynika z nieprawidłowej walidacji danych dostarczanych przez użytkownika w webowym interfejsie zarządzania urządzeniem (CWE-119, CWE-787 — przepełnienie bufora / zapis poza granicami bufora). Atakujący wysyła spreparowane żądania HTTP do interfejsu zarządzania urządzenia docelowego. Skuteczne wykorzystanie tej podatności pozwala na wykonanie dowolnego kodu w kontekście systemu operacyjnego urządzenia z uprawnieniami wysokiego poziomu.
Atakujący może przejąć pełną kontrolę nad urządzeniem, wykonując dowolny kod z wysokimi uprawnieniami na systemie operacyjnym. Może to prowadzić do kompromitacji sieci chronionej przez urządzenie, przechwycenia ruchu VPN oraz dalszego lateral movement w infrastrukturze.
Należy zaktualizować oprogramowanie do wersji eliminujących podatność: RV110W do wersji 1.2.2.1 lub nowszej, RV130W do wersji 1.0.3.45 lub nowszej, RV215W do wersji 1.3.1.1 lub nowszej. Do czasu zastosowania patcha zaleca się ograniczenie dostępu do webowego interfejsu zarządzania wyłącznie do zaufanych adresów IP oraz wyłączenie dostępu do interfejsu zarządzania od strony sieci WAN.
Cisco RV110W Wireless-N VPN Firewall w wersjach wcześniejszych niż 1.2.2.1; Cisco RV130W Wireless-N Multifunction VPN Router w wersjach wcześniejszych niż 1.0.3.45; Cisco RV215W Wireless-N VPN Router w wersjach wcześniejszych niż 1.3.1.1.
Dla tej podatności publicznie dostępne są exploity opublikowane w serwisie Packet Storm Security oraz moduł exploit w frameworku Metasploit (Rapid7). Mimo to na dzień publikacji podatność nie figuruje w katalogu CISA KEV.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCisco Rv110w
HWCiscowszystkie wersjeCisco Rv110w Firmware
OSCisco< 1.2.2.1Cisco Rv130w
HWCiscowszystkie wersjeCisco Rv130w Firmware
OSCisco< 1.0.3.45Cisco Rv215w
HWCiscowszystkie wersjeCisco Rv215w Firmware
OSCisco< 1.3.1.1
Powiązane podatności
RCE w routerach Cisco Small Business RV110W/RV130/RV215W poprzez stack buffer overflow
RCE w interfejsie zarządzania routerów Cisco Small Business RV
Cisco RV110W/RV130/RV215W — pominięcie uwierzytelnienia w interfejsie webowym
Path Traversal w interfejsie zarządzania routerów Cisco RV110W/RV130W/RV215W
Cisco RV110W/RV130W/RV215W — nieautoryzowany dostęp do plików konfiguracyjnych