Wiele krytycznych podatności w routerach Cisco Small Business serii RV160, RV260, RV340 i RV345 umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie dowolnego kodu (RCE), eskalację uprawnień oraz ominięcie mechanizmów uwierzytelniania. Podatność posiada najwyższy możliwy wynik CVSS 10.0 i jest aktywnie wykorzystywana przez atakujących.
▸ Pokaż oryginał (EN)
Multiple vulnerabilities in Cisco Small Business RV160, RV260, RV340, and RV345 Series Routers could allow an attacker to do any of the following: Execute arbitrary code Elevate privileges Execute arbitrary commands Bypass authentication and authorization protections Fetch and run unsigned software Cause denial of service (DoS) For more information about these vulnerabilities, see the Details section of this advisory.
Podatności (sklasyfikowane jako CWE-121 — stack-based buffer overflow oraz CWE-1284 — nieprawidłowa walidacja danych wejściowych) mogą być wykorzystane zdalnie przez sieć bez konieczności uwierzytelnienia i bez jakiejkolwiek interakcji użytkownika. Atakujący może przesłać specjalnie spreparowane żądanie do interfejsu SSL VPN urządzenia, powodując przepełnienie bufora na stosie i przejęcie kontroli nad przepływem wykonania. Wektor ataku jest sieciowy, co oznacza, że urządzenia dostępne z Internetu są bezpośrednio narażone.
Atakujący może zdalnie wykonać dowolny kod lub polecenia systemowe z podwyższonymi uprawnieniami, ominąć mechanizmy uwierzytelniania i autoryzacji, zainstalować niepodpisane oprogramowanie (firmware), a także spowodować niedostępność urządzenia (DoS) — co w praktyce oznacza pełne przejęcie kontroli nad routerem.
Należy niezwłocznie zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi w Cisco Security Advisory (cisco-sa-smb-mult-vuln-KA9PK6D). Do czasu aktualizacji zaleca się ograniczenie dostępu do interfejsu zarządzania i SSL VPN urządzenia wyłącznie do zaufanych adresów IP oraz wyłączenie zdalnego dostępu przez Internet, jeśli nie jest niezbędny.
Cisco RV160, RV260, RV340, RV340W, RV345 oraz RV345P Series Routers — konkretne wersje oprogramowania podatne na atak wskazane są w referencjach producenta (Cisco Security Advisory cisco-sa-smb-mult-vuln-KA9PK6D)
Publicznie dostępny kod exploita dla Cisco RV340 SSL VPN Unauthenticated RCE opublikowany został w serwisie Packet Storm Security (packetstormsecurity.com/files/167113) oraz opisany przez Zero Day Initiative (ZDI-22-414). CISA potwierdziła aktywne wykorzystywanie podatności w środowiskach produkcyjnych.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HCisco Rv340
HWCiscowszystkie wersjeCisco Rv340 Firmware
OSCisco≤ 1.0.03.24Cisco Rv340w
HWCiscowszystkie wersjeCisco Rv340w Firmware
OSCisco≤ 1.0.03.24Cisco Rv345
HWCiscowszystkie wersjeCisco Rv345 Firmware
OSCisco≤ 1.0.03.24Cisco Rv345p
HWCiscowszystkie wersjeCisco Rv345p Firmware
OSCisco≤ 1.0.03.24
CISA KEV — szczegółyi
- Dostawcai
- Cisco ↗
- Produkti
- Small Business RV160, RV260, RV340, and RV345 Series Routers
- Data dodania do KEVi
- 3 marca 2022
- Termin remediation (USA)i
- 17 marca 2022(po terminie)
Zastosuj aktualizacje zgodnie z instrukcjami producenta.
▸ Pokaż oryginał (EN)
Apply updates per vendor instructions.
Luka w routerach Cisco Small Business serii RV160, RV260, RV340 i RV345 może pozwolić atakującemu na wykonanie dowolnego z następujących działań: wykonanie dowolnego kodu, podniesienie uprawnień, wykonanie dowolnych poleceń, ominięcie zabezpieczeń uwierzytelniania i autoryzacji, pobranie i uruchomienie niepodpisanego oprogramowania lub spowodowanie odmowy usługi (DoS).
▸ Pokaż oryginał (EN)
A vulnerability in Cisco Small Business RV160, RV260, RV340, and RV345 Series Routers could allow an attacker to do any of the following: Execute arbitrary code elevate privileges, execute arbitrary commands, bypass authentication and authorization protections, fetch and run unsigned software, or cause a denial of service (DoS).
Powiązane podatności
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Krytyczne podatności RCE i Auth Bypass w routerach Cisco Small Business RV340/RV345
Krytyczne podatności w routerach Cisco Small Business RV340/RV345 — RCE i Auth Bypass
Krytyczne podatności RCE i Auth Bypass w routerach Cisco Small Business RV340/RV345
Krytyczne podatności RCE i command injection w routerach Cisco Small Business RV340/RV345