CRITICAL✓ PATCH🇬🇧 English

CVE-2021-34730

RCE i DoS przez UPnP w routerach Cisco Small Business RV110W/RV130/RV215W

CVSS 9.8v3.1pub. 2021-08-18upd. 2024-11-21

Krytyczna podatność w usłudze Universal Plug-and-Play (UPnP) routerów Cisco Small Business pozwala nieuwierzytelnionemu, zdalnemu atakującemu na wykonanie dowolnego kodu lub wywołanie awarii urządzenia. Podatność jest szczególnie groźna ze względu na brak wymagania jakiegokolwiek uwierzytelnienia oraz możliwość wykonania kodu z uprawnieniami root.

Pokaż oryginał (EN)

A vulnerability in the Universal Plug-and-Play (UPnP) service of Cisco Small Business RV110W, RV130, RV130W, and RV215W Routers could allow an unauthenticated, remote attacker to execute arbitrary code or cause an affected device to restart unexpectedly, resulting in a denial of service (DoS) condition. This vulnerability is due to improper validation of incoming UPnP traffic. An attacker could exploit this vulnerability by sending a crafted UPnP request to an affected device. A successful exploit could allow the attacker to execute arbitrary code as the root user on the underlying operating system or cause the device to reload, resulting in a DoS condition. Cisco has not released software updates that address this vulnerability.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej walidacji przychodzącego ruchu UPnP (CWE-121: Stack-based Buffer Overflow, CWE-787: Out-of-bounds Write). Atakujący wysyła spreparowane żądanie UPnP do podatnego urządzenia, co powoduje przepełnienie bufora na stosie. W efekcie możliwe jest przejęcie kontroli nad przepływem wykonania programu i uruchomienie dowolnego kodu lub doprowadzenie do restartu urządzenia.

Skutki

Atakujący może wykonać dowolny kod z uprawnieniami użytkownika root na systemie operacyjnym urządzenia, uzyskując tym samym pełną kontrolę nad routerem. Alternatywnie może spowodować ponowne uruchomienie urządzenia, skutkując stanem odmowy usługi (DoS) i przerwaniem działania sieci.

Mitygacja

W momencie publikacji CVE Cisco nie udostępniło łatek oprogramowania adresujących tę podatność. Należy monitorować referencje producenta pod adresem https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cisco-sb-rv-overflow-htpymMB5 i zastosować aktualizacje, gdy tylko staną się dostępne. Jako doraźne środki zaradcze należy rozważyć wyłączenie usługi UPnP na urządzeniu (jeśli to możliwe), ograniczenie dostępu do urządzenia wyłącznie do zaufanych hostów oraz umieszczenie routera za dodatkową warstwą zabezpieczeń (firewall).

Kogo dotyczy

Cisco Small Business RV110W Wireless-N VPN Firewall, RV130 VPN Router, RV130W Wireless-N Multifunction VPN Router oraz RV215W Wireless-N VPN Router — wersje wskazane w referencjach producenta. W momencie publikacji Cisco nie wydało aktualizacji oprogramowania usuwającej tę podatność.

Uwagi

W momencie opublikowania podatności (2021-08-18) Cisco potwierdziło brak dostępnych aktualizacji oprogramowania eliminujących tę lukę. Administratorzy powinni regularnie sprawdzać stronę producenta w celu śledzenia statusu patchy.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Cisco Application Extension Platform

    APP
    Cisco
    1.0.3.55
  • Cisco Rv110w Wireless N Vpn Firewall

    HW
    Cisco
    wszystkie wersje
  • Cisco Rv110w Wireless N Vpn Firewall Firmware

    OS
    Cisco
    wszystkie wersje
  • Cisco Rv130 Vpn Router

    HW
    Cisco
    wszystkie wersje
  • Cisco Rv130 Vpn Router Firmware

    OS
    Cisco
    wszystkie wersje
  • Cisco Rv130w Wireless N Multifunction Vpn Router

    HW
    Cisco
    wszystkie wersje
  • Cisco Rv130w Wireless N Multifunction Vpn Router Firmware

    OS
    Cisco
    wszystkie wersje
  • Cisco Rv215w Wireless N Vpn Router

    HW
    Cisco
    wszystkie wersje
  • Cisco Rv215w Wireless N Vpn Router Firmware

    OS
    Cisco
    wszystkie wersje
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCEDoS
CWE
Referencje

Powiązane podatności

CVE-2020-3331CRITICAL9.8PL ✓ten sam produkt

RCE w interfejsie zarządzania Cisco RV110W i RV215W — wykonanie kodu jako root

CVE-2020-3330CRITICAL9.8PL ✓ten sam produkt

Cisco RV110W — statyczne hasło konta systemowego w usłudze Telnet

CVE-2020-3323CRITICAL9.8PL ✓ten sam produkt

RCE w interfejsie zarządzania routerów Cisco Small Business RV110W/RV130/RV215W

CVE-2018-0425CRITICAL9.8PL ✓ten sam produkt

Cisco RV110W/RV130W/RV215W — nieautoryzowany dostęp do plików konfiguracyjnych

CVE-2018-0426CRITICAL9.8PL ✓ten sam produkt

Path Traversal w interfejsie zarządzania routerów Cisco RV110W/RV130W/RV215W