Krytyczna podatność w interfejsie webowym urządzeń Cisco RV110W Wireless-N VPN Firewall oraz Cisco RV215W Wireless-N VPN Router umożliwia nieuwierzytelnionemu, zdalnemu atakującemu wykonanie dowolnego kodu. Brak wymogu uwierzytelnienia i maksymalny poziom uprawnień uzyskiwanych po exploitacji czynią tę podatność wyjątkowo niebezpieczną.
▸ Pokaż oryginał (EN)
A vulnerability in the web-based management interface of Cisco RV110W Wireless-N VPN Firewall and Cisco RV215W Wireless-N VPN Router could allow an unauthenticated, remote attacker to execute arbitrary code on an affected device. The vulnerability is due to improper validation of user-supplied input data by the web-based management interface. An attacker could exploit this vulnerability by sending crafted requests to a targeted device. A successful exploit could allow the attacker to execute arbitrary code with the privileges of the root user.
Podatność wynika z nieprawidłowej walidacji danych wejściowych dostarczanych przez użytkownika w interfejsie zarządzania opartym na przeglądarce (CWE-119 — nieprawidłowe ograniczenie operacji w obrębie bufora pamięci). Atakujący może wysłać specjalnie spreparowane żądania HTTP do interfejsu zarządzania podatnego urządzenia bez konieczności posiadania jakichkolwiek poświadczeń. Skuteczne wykorzystanie podatności pozwala na wykonanie dowolnego kodu z uprawnieniami użytkownika root.
Atakujący uzyskuje pełną kontrolę nad urządzeniem z uprawnieniami root, co umożliwia między innymi modyfikację konfiguracji sieci, przechwytywanie ruchu sieciowego, instalację złośliwego oprogramowania oraz wykorzystanie urządzenia jako punktu wejścia do dalszej kompromitacji sieci (lateral movement).
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-code-exec-wH3BNFb). Dodatkowo zaleca się ograniczenie dostępu do interfejsu webowego zarządzania wyłącznie do zaufanych adresów IP oraz wyłączenie dostępu do interfejsu zarządzania od strony sieci WAN, jeśli nie jest wymagany.
Cisco RV110W Wireless-N VPN Firewall (firmware) oraz Cisco RV215W Wireless-N VPN Router (firmware) — konkretne wersje wskazane w referencjach producenta pod adresem cisco-sa-code-exec-wH3BNFb
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCisco Rv110w Wireless N Vpn Firewall
HWCiscowszystkie wersjeCisco Rv110w Wireless N Vpn Firewall Firmware
OSCisco< 1.2.2.8Cisco Rv215w Wireless N Vpn Router
HWCiscowszystkie wersjeCisco Rv215w Wireless N Vpn Router Firmware
OSCisco< 1.3.1.7
Powiązane podatności
RCE i DoS przez UPnP w routerach Cisco Small Business RV110W/RV130/RV215W
Cisco RV110W — statyczne hasło konta systemowego w usłudze Telnet
RCE w interfejsie zarządzania routerów Cisco Small Business RV110W/RV130/RV215W
Cisco RV110W/RV130W/RV215W — nieautoryzowany dostęp do plików konfiguracyjnych
Path Traversal w interfejsie zarządzania routerów Cisco RV110W/RV130W/RV215W