CRITICAL✓ PATCH🇬🇧 English

CVE-2020-3331

RCE w interfejsie zarządzania Cisco RV110W i RV215W — wykonanie kodu jako root

CVSS 9.8v3.1pub. 2020-07-16upd. 2024-11-21

Krytyczna podatność w interfejsie webowym urządzeń Cisco RV110W Wireless-N VPN Firewall oraz Cisco RV215W Wireless-N VPN Router umożliwia nieuwierzytelnionemu, zdalnemu atakującemu wykonanie dowolnego kodu. Brak wymogu uwierzytelnienia i maksymalny poziom uprawnień uzyskiwanych po exploitacji czynią tę podatność wyjątkowo niebezpieczną.

Pokaż oryginał (EN)

A vulnerability in the web-based management interface of Cisco RV110W Wireless-N VPN Firewall and Cisco RV215W Wireless-N VPN Router could allow an unauthenticated, remote attacker to execute arbitrary code on an affected device. The vulnerability is due to improper validation of user-supplied input data by the web-based management interface. An attacker could exploit this vulnerability by sending crafted requests to a targeted device. A successful exploit could allow the attacker to execute arbitrary code with the privileges of the root user.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej walidacji danych wejściowych dostarczanych przez użytkownika w interfejsie zarządzania opartym na przeglądarce (CWE-119 — nieprawidłowe ograniczenie operacji w obrębie bufora pamięci). Atakujący może wysłać specjalnie spreparowane żądania HTTP do interfejsu zarządzania podatnego urządzenia bez konieczności posiadania jakichkolwiek poświadczeń. Skuteczne wykorzystanie podatności pozwala na wykonanie dowolnego kodu z uprawnieniami użytkownika root.

Skutki

Atakujący uzyskuje pełną kontrolę nad urządzeniem z uprawnieniami root, co umożliwia między innymi modyfikację konfiguracji sieci, przechwytywanie ruchu sieciowego, instalację złośliwego oprogramowania oraz wykorzystanie urządzenia jako punktu wejścia do dalszej kompromitacji sieci (lateral movement).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-code-exec-wH3BNFb). Dodatkowo zaleca się ograniczenie dostępu do interfejsu webowego zarządzania wyłącznie do zaufanych adresów IP oraz wyłączenie dostępu do interfejsu zarządzania od strony sieci WAN, jeśli nie jest wymagany.

Kogo dotyczy

Cisco RV110W Wireless-N VPN Firewall (firmware) oraz Cisco RV215W Wireless-N VPN Router (firmware) — konkretne wersje wskazane w referencjach producenta pod adresem cisco-sa-code-exec-wH3BNFb

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Cisco Rv110w Wireless N Vpn Firewall

    HW
    Cisco
    wszystkie wersje
  • Cisco Rv110w Wireless N Vpn Firewall Firmware

    OS
    Cisco
    < 1.2.2.8
  • Cisco Rv215w Wireless N Vpn Router

    HW
    Cisco
    wszystkie wersje
  • Cisco Rv215w Wireless N Vpn Router Firmware

    OS
    Cisco
    < 1.3.1.7
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCEFirewallVPN
CWE
Referencje

Powiązane podatności

CVE-2021-34730CRITICAL9.8PL ✓ten sam produkt

RCE i DoS przez UPnP w routerach Cisco Small Business RV110W/RV130/RV215W

CVE-2020-3330CRITICAL9.8PL ✓ten sam produkt

Cisco RV110W — statyczne hasło konta systemowego w usłudze Telnet

CVE-2020-3323CRITICAL9.8PL ✓ten sam produkt

RCE w interfejsie zarządzania routerów Cisco Small Business RV110W/RV130/RV215W

CVE-2018-0425CRITICAL9.8PL ✓ten sam produkt

Cisco RV110W/RV130W/RV215W — nieautoryzowany dostęp do plików konfiguracyjnych

CVE-2018-0426CRITICAL9.8PL ✓ten sam produkt

Path Traversal w interfejsie zarządzania routerów Cisco RV110W/RV130W/RV215W