CRITICAL🚩 CISA KEV⚡ EXPLOIT✓ PATCH🇬🇧 English

CVE-2022-20700

Krytyczne podatności w routerach Cisco Small Business RV340/RV345 — RCE i Auth Bypass

CVSS 10.0v3.1pub. 2022-02-10upd. 2025-10-28

Wiele krytycznych podatności (CWE-121, CWE-787 — stack-based buffer overflow i zapis poza granicami bufora) w routerach Cisco Small Business RV340 i RV345 umożliwia zdalnemu, nieuwierzytelnionemu atakującemu przejęcie pełnej kontroli nad urządzeniem. Podatność jest aktywnie exploitowana i figuruje w katalogu CISA KEV.

Pokaż oryginał (EN)

Multiple vulnerabilities in Cisco Small Business RV160, RV260, RV340, and RV345 Series Routers could allow an attacker to do any of the following: Execute arbitrary code Elevate privileges Execute arbitrary commands Bypass authentication and authorization protections Fetch and run unsigned software Cause denial of service (DoS) For more information about these vulnerabilities, see the Details section of this advisory.

🤖 Analiza AI
Jak działa

Podatności wynikają z błędów przepełnienia bufora na stosie (stack-based buffer overflow) oraz zapisu poza granicami bufora (out-of-bounds write) w oprogramowaniu firmware routerów. Atakujący może wysłać specjalnie spreparowane żądania sieciowe do urządzenia bez konieczności uwierzytelnienia, co pozwala na wykonanie dowolnego kodu lub poleceń systemowych. Dodatkowo możliwe jest ominięcie mechanizmów uwierzytelnienia i autoryzacji, eskalacja uprawnień, uruchomienie niepodpisanego oprogramowania lub wywołanie stanu odmowy usługi (DoS).

Skutki

Atakujący może zdalnie wykonać dowolny kod lub polecenia systemowe (RCE), uzyskać podwyższone uprawnienia, ominąć zabezpieczenia uwierzytelnienia, zainstalować niepodpisane oprogramowanie lub całkowicie unieruchomić urządzenie — co oznacza pełne przejęcie kontroli nad routerem.

Mitygacja

Należy niezwłocznie zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi w biuletynie Cisco (cisco-sa-smb-mult-vuln-KA9PK6D). Ze względu na aktywną eksploatację podatności zaleca się pilną aktualizację firmware do wersji wskazanych przez Cisco oraz ograniczenie dostępu do interfejsu zarządzania urządzenia wyłącznie do zaufanych sieci lub hostów.

Kogo dotyczy

Cisco RV340 Firmware, Cisco RV340, Cisco RV340W Firmware, Cisco RV340W, Cisco RV345 Firmware (a także routery serii Cisco Small Business RV160 i RV260 — wersje wskazane w referencjach producenta)

Uwagi

Podatność widnieje w katalogu CISA Known Exploited Vulnerabilities (KEV), co potwierdza aktywne wykorzystywanie jej w środowiskach produkcyjnych. Podatność obejmuje łącznie wiele CVE opisanych w jednym biuletynie Cisco (cisco-sa-smb-mult-vuln-KA9PK6D); CVE-2022-20700 jest jedną z nich z maksymalnym wynikiem CVSS 10.0.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Cisco Rv160

    HW
    Cisco
    wszystkie wersje
  • Cisco Rv160 Firmware

    OS
    Cisco
    ≤ 1.0.01.05
  • Cisco Rv160w

    HW
    Cisco
    wszystkie wersje
  • Cisco Rv160w Firmware

    OS
    Cisco
    ≤ 1.0.01.05
  • Cisco Rv260

    HW
    Cisco
    wszystkie wersje
  • Cisco Rv260 Firmware

    OS
    Cisco
    ≤ 1.0.01.05
  • Cisco Rv260p

    HW
    Cisco
    wszystkie wersje
  • Cisco Rv260p Firmware

    OS
    Cisco
    ≤ 1.0.01.05
  • Cisco Rv260w

    HW
    Cisco
    wszystkie wersje
  • Cisco Rv260w Firmware

    OS
    Cisco
    ≤ 1.0.01.05
  • Cisco Rv340

    HW
    Cisco
    wszystkie wersje
  • Cisco Rv340 Firmware

    OS
    Cisco
    ≤ 1.0.03.24
  • Cisco Rv340w

    HW
    Cisco
    wszystkie wersje
  • Cisco Rv340w Firmware

    OS
    Cisco
    ≤ 1.0.03.24
  • Cisco Rv345

    HW
    Cisco
    wszystkie wersje
  • Cisco Rv345 Firmware

    OS
    Cisco
    ≤ 1.0.03.24
  • Cisco Rv345p

    HW
    Cisco
    wszystkie wersje
  • Cisco Rv345p Firmware

    OS
    Cisco
    ≤ 1.0.03.24

CISA KEV — szczegółyi

Dostawcai
Cisco
Produkti
Small Business RV160, RV260, RV340, and RV345 Series Routers
Data dodania do KEVi
3 marca 2022
Termin remediation (USA)i
17 marca 2022(po terminie)
Wymagana akcja (CISA)i

Zastosuj aktualizacje zgodnie z instrukcjami producenta.

tłumaczenie AI
Pokaż oryginał (EN)

Apply updates per vendor instructions.

Opis CISAi

Luka w routerach z serii Cisco Small Business RV160, RV260, RV340 i RV345 może pozwolić ataczkowi na: wykonanie dowolnego kodu, podwyższenie uprawnień, wykonanie dowolnych poleceń, obejście ochrony autentykacji i autoryzacji, pobranie i uruchomienie niepodpisanego oprogramowania lub spowodowanie odmowy usługi (DoS).

tłumaczenie AI
Pokaż oryginał (EN)

A vulnerability in Cisco Small Business RV160, RV260, RV340, and RV345 Series Routers could allow an attacker to do any of the following: Execute arbitrary code elevate privileges, execute arbitrary commands, bypass authentication and authorization protections, fetch and run unsigned software, or cause a denial of service (DoS).

🔴
NATYCHMIASTOWE DZIAŁANIE
Aktywnie wykorzystywane w atakach (CISA KEV). Załataj jak najszybciej.
CISA DEADLINE: 17 marca 2022
Tagi
RCEAuth BypassDoS
CWE
Referencje

Powiązane podatności

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2022-20703CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Krytyczne podatności RCE i Auth Bypass w routerach Cisco Small Business RV340/RV345

CVE-2022-20699CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Krytyczna podatność RCE w routerach Cisco Small Business RV340/RV345

CVE-2022-20701CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Krytyczne podatności RCE i Auth Bypass w routerach Cisco Small Business RV340/RV345

CVE-2022-20708CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Krytyczne podatności RCE i command injection w routerach Cisco Small Business RV340/RV345