CRITICAL✓ PATCH🇬🇧 English

CVE-2019-1663

RCE w interfejsie zarządzania Cisco RV110W, RV130W i RV215W

CVSS 9.8v3.1pub. 2019-02-28upd. 2024-11-21

Krytyczna podatność w interfejsie webowym routerów i firewalli Cisco z serii RV110W, RV130W oraz RV215W umożliwia nieuwierzytelnionemu, zdalnemu atakującemu wykonanie dowolnego kodu na urządzeniu. Zagrożenie jest szczególnie poważne, ponieważ nie wymaga żadnych poświadczeń ani interakcji użytkownika.

Pokaż oryginał (EN)

A vulnerability in the web-based management interface of the Cisco RV110W Wireless-N VPN Firewall, Cisco RV130W Wireless-N Multifunction VPN Router, and Cisco RV215W Wireless-N VPN Router could allow an unauthenticated, remote attacker to execute arbitrary code on an affected device. The vulnerability is due to improper validation of user-supplied data in the web-based management interface. An attacker could exploit this vulnerability by sending malicious HTTP requests to a targeted device. A successful exploit could allow the attacker to execute arbitrary code on the underlying operating system of the affected device as a high-privilege user. RV110W Wireless-N VPN Firewall versions prior to 1.2.2.1 are affected. RV130W Wireless-N Multifunction VPN Router versions prior to 1.0.3.45 are affected. RV215W Wireless-N VPN Router versions prior to 1.3.1.1 are affected.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej walidacji danych dostarczanych przez użytkownika w webowym interfejsie zarządzania urządzeniem (CWE-119, CWE-787 — przepełnienie bufora / zapis poza granicami bufora). Atakujący wysyła spreparowane żądania HTTP do interfejsu zarządzania urządzenia docelowego. Skuteczne wykorzystanie tej podatności pozwala na wykonanie dowolnego kodu w kontekście systemu operacyjnego urządzenia z uprawnieniami wysokiego poziomu.

Skutki

Atakujący może przejąć pełną kontrolę nad urządzeniem, wykonując dowolny kod z wysokimi uprawnieniami na systemie operacyjnym. Może to prowadzić do kompromitacji sieci chronionej przez urządzenie, przechwycenia ruchu VPN oraz dalszego lateral movement w infrastrukturze.

Mitygacja

Należy zaktualizować oprogramowanie do wersji eliminujących podatność: RV110W do wersji 1.2.2.1 lub nowszej, RV130W do wersji 1.0.3.45 lub nowszej, RV215W do wersji 1.3.1.1 lub nowszej. Do czasu zastosowania patcha zaleca się ograniczenie dostępu do webowego interfejsu zarządzania wyłącznie do zaufanych adresów IP oraz wyłączenie dostępu do interfejsu zarządzania od strony sieci WAN.

Kogo dotyczy

Cisco RV110W Wireless-N VPN Firewall w wersjach wcześniejszych niż 1.2.2.1; Cisco RV130W Wireless-N Multifunction VPN Router w wersjach wcześniejszych niż 1.0.3.45; Cisco RV215W Wireless-N VPN Router w wersjach wcześniejszych niż 1.3.1.1.

Uwagi

Dla tej podatności publicznie dostępne są exploity opublikowane w serwisie Packet Storm Security oraz moduł exploit w frameworku Metasploit (Rapid7). Mimo to na dzień publikacji podatność nie figuruje w katalogu CISA KEV.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Cisco Rv110w

    HW
    Cisco
    wszystkie wersje
  • Cisco Rv110w Firmware

    OS
    Cisco
    < 1.2.2.1
  • Cisco Rv130w

    HW
    Cisco
    wszystkie wersje
  • Cisco Rv130w Firmware

    OS
    Cisco
    < 1.0.3.45
  • Cisco Rv215w

    HW
    Cisco
    wszystkie wersje
  • Cisco Rv215w Firmware

    OS
    Cisco
    < 1.3.1.1
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCEFirewallVPN
CWE
Referencje

Powiązane podatności

CVE-2022-20825CRITICAL9.8PL ✓ten sam produkt

RCE w routerach Cisco Small Business RV110W/RV130/RV215W poprzez stack buffer overflow

CVE-2021-1459CRITICAL9.8PL ✓ten sam produkt

RCE w interfejsie zarządzania routerów Cisco Small Business RV

CVE-2020-3144CRITICAL9.8PL ✓ten sam produkt

Cisco RV110W/RV130/RV215W — pominięcie uwierzytelnienia w interfejsie webowym

CVE-2018-0426CRITICAL9.8PL ✓ten sam produkt

Path Traversal w interfejsie zarządzania routerów Cisco RV110W/RV130W/RV215W

CVE-2018-0425CRITICAL9.8PL ✓ten sam produkt

Cisco RV110W/RV130W/RV215W — nieautoryzowany dostęp do plików konfiguracyjnych