CRITICAL✓ PATCH🇬🇧 English

CVE-2021-1459

RCE w interfejsie zarządzania routerów Cisco Small Business RV

CVSS 9.8v3.1pub. 2021-04-08upd. 2024-11-21

Podatność w interfejsie webowym routerów Cisco Small Business RV110W, RV130, RV130W i RV215W umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie dowolnego kodu. Krytyczny poziom zagrożenia wynika z braku wymagań co do uwierzytelnienia i możliwości przejęcia pełnej kontroli nad urządzeniem.

Pokaż oryginał (EN)

A vulnerability in the web-based management interface of Cisco Small Business RV110W, RV130, RV130W, and RV215W Routers could allow an unauthenticated, remote attacker to execute arbitrary code on an affected device. The vulnerability is due to improper validation of user-supplied input in the web-based management interface. An attacker could exploit this vulnerability by sending crafted HTTP requests to a targeted device. A successful exploit could allow the attacker to execute arbitrary code as the root user on the underlying operating system of the affected device. Cisco has not released software updates that address this vulnerability.

🤖 Analiza AI
Jak działa

Podatność powstaje wskutek nieprawidłowej walidacji danych dostarczanych przez użytkownika w interfejsie webowym (web-based management interface). Atakujący wysyła specjalnie spreparowane żądania HTTP do podatnego urządzenia. W przypadku skutecznego exploitu możliwe jest wykonanie dowolnego kodu z uprawnieniami użytkownika root w systemie operacyjnym urządzenia. Mechanizm odpowiada CWE-119 (nieprawidłowe ograniczanie operacji na buforze pamięci) oraz CWE-20 (niewłaściwa walidacja danych wejściowych).

Skutki

Atakujący może uzyskać pełną kontrolę nad urządzeniem, wykonując dowolny kod z uprawnieniami root, co oznacza możliwość modyfikacji konfiguracji, przechwytywania ruchu sieciowego oraz dalszego lateral movement w sieci ofiary.

Mitygacja

W momencie publikacji podatności Cisco nie udostępniło aktualizacji oprogramowania adresujących tę lukę. Należy śledzić oficjalne komunikaty Cisco pod adresem wskazanym w referencjach i zastosować patche niezwłocznie po ich udostępnieniu. W ramach tymczasowych środków zaradczych zaleca się wyłączenie zdalnego dostępu do interfejsu webowego zarządzania lub ograniczenie dostępu do niego wyłącznie do zaufanych adresów IP za pomocą firewall.

Kogo dotyczy

Cisco Small Business RV110W, RV130, RV130W oraz RV215W — wersje firmware wskazane w referencjach producenta

Uwagi

W momencie publikacji (2021-04-08) Cisco nie wydało poprawki bezpieczeństwa dla tej podatności. Należy regularnie sprawdzać dostępność aktualizacji w serwisie Cisco Security Center.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Cisco Rv110w

    HW
    Cisco
    wszystkie wersje
  • Cisco Rv110w Firmware

    OS
    Cisco
    1.0.3.55
  • Cisco Rv130

    HW
    Cisco
    wszystkie wersje
  • Cisco Rv130 Firmware

    OS
    Cisco
    1.0.3.55
  • Cisco Rv130w

    HW
    Cisco
    wszystkie wersje
  • Cisco Rv130w Firmware

    OS
    Cisco
    1.0.3.55
  • Cisco Rv215w

    HW
    Cisco
    wszystkie wersje
  • Cisco Rv215w Firmware

    OS
    Cisco
    1.0.3.55
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2022-20825CRITICAL9.8PL ✓ten sam produkt

RCE w routerach Cisco Small Business RV110W/RV130/RV215W poprzez stack buffer overflow

CVE-2020-3144CRITICAL9.8PL ✓ten sam produkt

Cisco RV110W/RV130/RV215W — pominięcie uwierzytelnienia w interfejsie webowym

CVE-2019-1663CRITICAL9.8PL ✓ten sam produkt

RCE w interfejsie zarządzania Cisco RV110W, RV130W i RV215W

CVE-2018-0426CRITICAL9.8PL ✓ten sam produkt

Path Traversal w interfejsie zarządzania routerów Cisco RV110W/RV130W/RV215W

CVE-2018-0425CRITICAL9.8PL ✓ten sam produkt

Cisco RV110W/RV130W/RV215W — nieautoryzowany dostęp do plików konfiguracyjnych