Krytyczna podatność w usłudze Universal Plug-and-Play (UPnP) routerów Cisco Small Business pozwala nieuwierzytelnionemu, zdalnemu atakującemu na wykonanie dowolnego kodu lub wywołanie awarii urządzenia. Podatność jest szczególnie groźna ze względu na brak wymagania jakiegokolwiek uwierzytelnienia oraz możliwość wykonania kodu z uprawnieniami root.
▸ Pokaż oryginał (EN)
A vulnerability in the Universal Plug-and-Play (UPnP) service of Cisco Small Business RV110W, RV130, RV130W, and RV215W Routers could allow an unauthenticated, remote attacker to execute arbitrary code or cause an affected device to restart unexpectedly, resulting in a denial of service (DoS) condition. This vulnerability is due to improper validation of incoming UPnP traffic. An attacker could exploit this vulnerability by sending a crafted UPnP request to an affected device. A successful exploit could allow the attacker to execute arbitrary code as the root user on the underlying operating system or cause the device to reload, resulting in a DoS condition. Cisco has not released software updates that address this vulnerability.
Podatność wynika z nieprawidłowej walidacji przychodzącego ruchu UPnP (CWE-121: Stack-based Buffer Overflow, CWE-787: Out-of-bounds Write). Atakujący wysyła spreparowane żądanie UPnP do podatnego urządzenia, co powoduje przepełnienie bufora na stosie. W efekcie możliwe jest przejęcie kontroli nad przepływem wykonania programu i uruchomienie dowolnego kodu lub doprowadzenie do restartu urządzenia.
Atakujący może wykonać dowolny kod z uprawnieniami użytkownika root na systemie operacyjnym urządzenia, uzyskując tym samym pełną kontrolę nad routerem. Alternatywnie może spowodować ponowne uruchomienie urządzenia, skutkując stanem odmowy usługi (DoS) i przerwaniem działania sieci.
W momencie publikacji CVE Cisco nie udostępniło łatek oprogramowania adresujących tę podatność. Należy monitorować referencje producenta pod adresem https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cisco-sb-rv-overflow-htpymMB5 i zastosować aktualizacje, gdy tylko staną się dostępne. Jako doraźne środki zaradcze należy rozważyć wyłączenie usługi UPnP na urządzeniu (jeśli to możliwe), ograniczenie dostępu do urządzenia wyłącznie do zaufanych hostów oraz umieszczenie routera za dodatkową warstwą zabezpieczeń (firewall).
Cisco Small Business RV110W Wireless-N VPN Firewall, RV130 VPN Router, RV130W Wireless-N Multifunction VPN Router oraz RV215W Wireless-N VPN Router — wersje wskazane w referencjach producenta. W momencie publikacji Cisco nie wydało aktualizacji oprogramowania usuwającej tę podatność.
W momencie opublikowania podatności (2021-08-18) Cisco potwierdziło brak dostępnych aktualizacji oprogramowania eliminujących tę lukę. Administratorzy powinni regularnie sprawdzać stronę producenta w celu śledzenia statusu patchy.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCisco Application Extension Platform
APPCisco1.0.3.55Cisco Rv110w Wireless N Vpn Firewall
HWCiscowszystkie wersjeCisco Rv110w Wireless N Vpn Firewall Firmware
OSCiscowszystkie wersjeCisco Rv130 Vpn Router
HWCiscowszystkie wersjeCisco Rv130 Vpn Router Firmware
OSCiscowszystkie wersjeCisco Rv130w Wireless N Multifunction Vpn Router
HWCiscowszystkie wersjeCisco Rv130w Wireless N Multifunction Vpn Router Firmware
OSCiscowszystkie wersjeCisco Rv215w Wireless N Vpn Router
HWCiscowszystkie wersjeCisco Rv215w Wireless N Vpn Router Firmware
OSCiscowszystkie wersje
Powiązane podatności
RCE w interfejsie zarządzania Cisco RV110W i RV215W — wykonanie kodu jako root
Cisco RV110W — statyczne hasło konta systemowego w usłudze Telnet
RCE w interfejsie zarządzania routerów Cisco Small Business RV110W/RV130/RV215W
Cisco RV110W/RV130W/RV215W — nieautoryzowany dostęp do plików konfiguracyjnych
Path Traversal w interfejsie zarządzania routerów Cisco RV110W/RV130W/RV215W