Wiele krytycznych podatności (w tym stack-based buffer overflow) w routerach Cisco Small Business RV340 i RV345 umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie kodu, pominięcie mechanizmów uwierzytelnienia oraz wywołanie odmowy usługi. Podatność jest aktywnie exploitowana w środowiskach produkcyjnych i figuruje w katalogu CISA KEV.
▸ Pokaż oryginał (EN)
Multiple vulnerabilities in Cisco Small Business RV160, RV260, RV340, and RV345 Series Routers could allow an attacker to do any of the following: Execute arbitrary code Elevate privileges Execute arbitrary commands Bypass authentication and authorization protections Fetch and run unsigned software Cause denial of service (DoS) For more information about these vulnerabilities, see the Details section of this advisory.
Podatności obejmują błędy typu stack-based buffer overflow (CWE-121) oraz zapis poza granicami bufora (CWE-787), które mogą być wywołane przez nieuwierzytelnionego atakującego zdalnie przez sieć bez interakcji użytkownika. Wykorzystanie luk pozwala na wykonanie dowolnego kodu, eskalację uprawnień, wykonanie dowolnych poleceń systemowych, ominięcie mechanizmów uwierzytelnienia i autoryzacji, pobranie oraz uruchomienie niepodpisanego oprogramowania, a także spowodowanie odmowy usługi (DoS). Wektor ataku jest sieciowy, bez wymagań co do uprawnień, co czyni podatność szczególnie niebezpieczną.
Atakujący może przejąć pełną kontrolę nad urządzeniem, wykonując dowolny kod z podwyższonymi uprawnieniami, ominąć mechanizmy uwierzytelnienia, zainstalować nieautoryzowane oprogramowanie firmware lub całkowicie wyłączyć urządzenie (DoS), co prowadzi do przerwania ciągłości działania sieci.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — Cisco Security Advisory: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-smb-mult-vuln-KA9PK6D. Do czasu wgrania aktualizacji zaleca się ograniczenie dostępu do interfejsu zarządzania urządzenia wyłącznie do zaufanych hostów oraz wyłączenie zdalnego dostępu administracyjnego od strony sieci WAN.
Cisco RV340, RV340W, RV345 (Firmware) — seria Cisco Small Business RV340 i RV345; szczegółowe wersje wskazane w referencjach producenta (Cisco Security Advisory cisco-sa-smb-mult-vuln-KA9PK6D)
Podatność opublikowana 2022-02-10. Figuruje w katalogu CISA Known Exploited Vulnerabilities (KEV) jako aktywnie exploitowana. Dodatkowe szczegóły techniczne dostępne w Zero Day Initiative Advisory ZDI-22-412.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HCisco Rv340
HWCiscowszystkie wersjeCisco Rv340 Firmware
OSCisco≤ 1.0.03.24Cisco Rv340w
HWCiscowszystkie wersjeCisco Rv340w Firmware
OSCisco≤ 1.0.03.24Cisco Rv345
HWCiscowszystkie wersjeCisco Rv345 Firmware
OSCisco≤ 1.0.03.24Cisco Rv345p
HWCiscowszystkie wersjeCisco Rv345p Firmware
OSCisco≤ 1.0.03.24
CISA KEV — szczegółyi
- Dostawcai
- Cisco ↗
- Produkti
- Small Business RV160, RV260, RV340, and RV345 Series Routers
- Data dodania do KEVi
- 3 marca 2022
- Termin remediation (USA)i
- 17 marca 2022(po terminie)
Zastosuj aktualizacje zgodnie z instrukcjami dostawcy.
▸ Pokaż oryginał (EN)
Apply updates per vendor instructions.
Luka w routerach Cisco Small Business serii RV160, RV260, RV340 i RV345 może pozwolić atakującemu na: wykonanie dowolnego kodu, eskalację uprawnień, wykonanie dowolnych poleceń, obejście ochrony autentykacji i autoryzacji, pobranie i uruchomienie niepodpisanego oprogramowania lub spowodowanie odmowy usługi (DoS).
▸ Pokaż oryginał (EN)
A vulnerability in Cisco Small Business RV160, RV260, RV340, and RV345 Series Routers could allow an attacker to do any of the following: Execute arbitrary code elevate privileges, execute arbitrary commands, bypass authentication and authorization protections, fetch and run unsigned software, or cause a denial of service (DoS).
Powiązane podatności
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Krytyczne podatności RCE i Auth Bypass w routerach Cisco Small Business RV340/RV345
Krytyczna podatność RCE w routerach Cisco Small Business RV340/RV345
Krytyczne podatności w routerach Cisco Small Business RV340/RV345 — RCE i Auth Bypass
Krytyczne podatności RCE i command injection w routerach Cisco Small Business RV340/RV345