Wiele krytycznych podatności (CWE-121, CWE-787 — stack-based buffer overflow i zapis poza granicami bufora) w routerach Cisco Small Business RV340 i RV345 umożliwia zdalnemu, nieuwierzytelnionemu atakującemu przejęcie pełnej kontroli nad urządzeniem. Podatność jest aktywnie exploitowana i figuruje w katalogu CISA KEV.
▸ Pokaż oryginał (EN)
Multiple vulnerabilities in Cisco Small Business RV160, RV260, RV340, and RV345 Series Routers could allow an attacker to do any of the following: Execute arbitrary code Elevate privileges Execute arbitrary commands Bypass authentication and authorization protections Fetch and run unsigned software Cause denial of service (DoS) For more information about these vulnerabilities, see the Details section of this advisory.
Podatności wynikają z błędów przepełnienia bufora na stosie (stack-based buffer overflow) oraz zapisu poza granicami bufora (out-of-bounds write) w oprogramowaniu firmware routerów. Atakujący może wysłać specjalnie spreparowane żądania sieciowe do urządzenia bez konieczności uwierzytelnienia, co pozwala na wykonanie dowolnego kodu lub poleceń systemowych. Dodatkowo możliwe jest ominięcie mechanizmów uwierzytelnienia i autoryzacji, eskalacja uprawnień, uruchomienie niepodpisanego oprogramowania lub wywołanie stanu odmowy usługi (DoS).
Atakujący może zdalnie wykonać dowolny kod lub polecenia systemowe (RCE), uzyskać podwyższone uprawnienia, ominąć zabezpieczenia uwierzytelnienia, zainstalować niepodpisane oprogramowanie lub całkowicie unieruchomić urządzenie — co oznacza pełne przejęcie kontroli nad routerem.
Należy niezwłocznie zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi w biuletynie Cisco (cisco-sa-smb-mult-vuln-KA9PK6D). Ze względu na aktywną eksploatację podatności zaleca się pilną aktualizację firmware do wersji wskazanych przez Cisco oraz ograniczenie dostępu do interfejsu zarządzania urządzenia wyłącznie do zaufanych sieci lub hostów.
Cisco RV340 Firmware, Cisco RV340, Cisco RV340W Firmware, Cisco RV340W, Cisco RV345 Firmware (a także routery serii Cisco Small Business RV160 i RV260 — wersje wskazane w referencjach producenta)
Podatność widnieje w katalogu CISA Known Exploited Vulnerabilities (KEV), co potwierdza aktywne wykorzystywanie jej w środowiskach produkcyjnych. Podatność obejmuje łącznie wiele CVE opisanych w jednym biuletynie Cisco (cisco-sa-smb-mult-vuln-KA9PK6D); CVE-2022-20700 jest jedną z nich z maksymalnym wynikiem CVSS 10.0.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HCisco Rv160
HWCiscowszystkie wersjeCisco Rv160 Firmware
OSCisco≤ 1.0.01.05Cisco Rv160w
HWCiscowszystkie wersjeCisco Rv160w Firmware
OSCisco≤ 1.0.01.05Cisco Rv260
HWCiscowszystkie wersjeCisco Rv260 Firmware
OSCisco≤ 1.0.01.05Cisco Rv260p
HWCiscowszystkie wersjeCisco Rv260p Firmware
OSCisco≤ 1.0.01.05Cisco Rv260w
HWCiscowszystkie wersjeCisco Rv260w Firmware
OSCisco≤ 1.0.01.05Cisco Rv340
HWCiscowszystkie wersjeCisco Rv340 Firmware
OSCisco≤ 1.0.03.24Cisco Rv340w
HWCiscowszystkie wersjeCisco Rv340w Firmware
OSCisco≤ 1.0.03.24Cisco Rv345
HWCiscowszystkie wersjeCisco Rv345 Firmware
OSCisco≤ 1.0.03.24Cisco Rv345p
HWCiscowszystkie wersjeCisco Rv345p Firmware
OSCisco≤ 1.0.03.24
CISA KEV — szczegółyi
- Dostawcai
- Cisco ↗
- Produkti
- Small Business RV160, RV260, RV340, and RV345 Series Routers
- Data dodania do KEVi
- 3 marca 2022
- Termin remediation (USA)i
- 17 marca 2022(po terminie)
Zastosuj aktualizacje zgodnie z instrukcjami producenta.
▸ Pokaż oryginał (EN)
Apply updates per vendor instructions.
Luka w routerach z serii Cisco Small Business RV160, RV260, RV340 i RV345 może pozwolić ataczkowi na: wykonanie dowolnego kodu, podwyższenie uprawnień, wykonanie dowolnych poleceń, obejście ochrony autentykacji i autoryzacji, pobranie i uruchomienie niepodpisanego oprogramowania lub spowodowanie odmowy usługi (DoS).
▸ Pokaż oryginał (EN)
A vulnerability in Cisco Small Business RV160, RV260, RV340, and RV345 Series Routers could allow an attacker to do any of the following: Execute arbitrary code elevate privileges, execute arbitrary commands, bypass authentication and authorization protections, fetch and run unsigned software, or cause a denial of service (DoS).
Powiązane podatności
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Krytyczne podatności RCE i Auth Bypass w routerach Cisco Small Business RV340/RV345
Krytyczna podatność RCE w routerach Cisco Small Business RV340/RV345
Krytyczne podatności RCE i Auth Bypass w routerach Cisco Small Business RV340/RV345
Krytyczne podatności RCE i command injection w routerach Cisco Small Business RV340/RV345