Podatność w interfejsie webowym routerów Cisco Small Business RV110W, RV130, RV130W i RV215W umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie dowolnego kodu. Krytyczny poziom zagrożenia wynika z braku wymagań co do uwierzytelnienia i możliwości przejęcia pełnej kontroli nad urządzeniem.
▸ Pokaż oryginał (EN)
A vulnerability in the web-based management interface of Cisco Small Business RV110W, RV130, RV130W, and RV215W Routers could allow an unauthenticated, remote attacker to execute arbitrary code on an affected device. The vulnerability is due to improper validation of user-supplied input in the web-based management interface. An attacker could exploit this vulnerability by sending crafted HTTP requests to a targeted device. A successful exploit could allow the attacker to execute arbitrary code as the root user on the underlying operating system of the affected device. Cisco has not released software updates that address this vulnerability.
Podatność powstaje wskutek nieprawidłowej walidacji danych dostarczanych przez użytkownika w interfejsie webowym (web-based management interface). Atakujący wysyła specjalnie spreparowane żądania HTTP do podatnego urządzenia. W przypadku skutecznego exploitu możliwe jest wykonanie dowolnego kodu z uprawnieniami użytkownika root w systemie operacyjnym urządzenia. Mechanizm odpowiada CWE-119 (nieprawidłowe ograniczanie operacji na buforze pamięci) oraz CWE-20 (niewłaściwa walidacja danych wejściowych).
Atakujący może uzyskać pełną kontrolę nad urządzeniem, wykonując dowolny kod z uprawnieniami root, co oznacza możliwość modyfikacji konfiguracji, przechwytywania ruchu sieciowego oraz dalszego lateral movement w sieci ofiary.
W momencie publikacji podatności Cisco nie udostępniło aktualizacji oprogramowania adresujących tę lukę. Należy śledzić oficjalne komunikaty Cisco pod adresem wskazanym w referencjach i zastosować patche niezwłocznie po ich udostępnieniu. W ramach tymczasowych środków zaradczych zaleca się wyłączenie zdalnego dostępu do interfejsu webowego zarządzania lub ograniczenie dostępu do niego wyłącznie do zaufanych adresów IP za pomocą firewall.
Cisco Small Business RV110W, RV130, RV130W oraz RV215W — wersje firmware wskazane w referencjach producenta
W momencie publikacji (2021-04-08) Cisco nie wydało poprawki bezpieczeństwa dla tej podatności. Należy regularnie sprawdzać dostępność aktualizacji w serwisie Cisco Security Center.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCisco Rv110w
HWCiscowszystkie wersjeCisco Rv110w Firmware
OSCisco1.0.3.55Cisco Rv130
HWCiscowszystkie wersjeCisco Rv130 Firmware
OSCisco1.0.3.55Cisco Rv130w
HWCiscowszystkie wersjeCisco Rv130w Firmware
OSCisco1.0.3.55Cisco Rv215w
HWCiscowszystkie wersjeCisco Rv215w Firmware
OSCisco1.0.3.55
Powiązane podatności
RCE w routerach Cisco Small Business RV110W/RV130/RV215W poprzez stack buffer overflow
Cisco RV110W/RV130/RV215W — pominięcie uwierzytelnienia w interfejsie webowym
RCE w interfejsie zarządzania Cisco RV110W, RV130W i RV215W
Path Traversal w interfejsie zarządzania routerów Cisco RV110W/RV130W/RV215W
Cisco RV110W/RV130W/RV215W — nieautoryzowany dostęp do plików konfiguracyjnych