W routerach Cisco Small Business serii RV340 i RV345 wykryto wiele krytycznych podatności (buffer overflow, nieprawidłowa weryfikacja certyfikatów), które pozwalają atakującemu na zdalne wykonanie kodu bez uwierzytelnienia. Podatności są aktywnie wykorzystywane w atakach i uzyskały maksymalny wynik CVSS 10.0.
▸ Pokaż oryginał (EN)
Multiple vulnerabilities in Cisco Small Business RV160, RV260, RV340, and RV345 Series Routers could allow an attacker to do any of the following: Execute arbitrary code Elevate privileges Execute arbitrary commands Bypass authentication and authorization protections Fetch and run unsigned software Cause denial of service (DoS) For more information about these vulnerabilities, see the Details section of this advisory.
Podatności obejmują dwie klasy błędów: CWE-121 (stack-based buffer overflow) oraz CWE-295 (improper certificate validation). Dzięki nim nieuwierzytelniony atakujący zdalnie może przepełnić bufor stosu, aby przejąć kontrolę nad przepływem wykonania, lub ominąć weryfikację certyfikatów, co umożliwia pobranie i uruchomienie niepodpisanego oprogramowania. Ataki mogą być przeprowadzone przez sieć bez jakiejkolwiek interakcji po stronie użytkownika i bez posiadania konta na urządzeniu.
Atakujący może zdalnie wykonać dowolny kod (RCE), podnieść uprawnienia (privilege escalation), wykonywać dowolne polecenia systemowe, ominąć mechanizmy uwierzytelnienia i autoryzacji, zainstalować niepodpisane oprogramowanie (np. backdoor) lub spowodować niedostępność urządzenia (DoS).
Należy niezwłocznie zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o poprawionych wersjach firmware dostępne są w biuletynie Cisco Security Advisory (cisco-sa-smb-mult-vuln-KA9PK6D). Do czasu instalacji aktualizacji zaleca się ograniczenie dostępu do interfejsu zarządzania urządzenia wyłącznie do zaufanych adresów IP.
Cisco Small Business RV340 (Firmware), Cisco RV340W (Firmware), Cisco RV345 (Firmware) oraz pokrewne modele serii RV160 i RV260 — dokładne wersje firmware wskazane w referencjach producenta.
Podatność figuruje w katalogu CISA KEV jako aktywnie exploitowana. Dodatkowe szczegóły techniczne dostępne są w analizach Zero Day Initiative (ZDI-22-408, ZDI-22-413).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HCisco Rv160
HWCiscowszystkie wersjeCisco Rv160 Firmware
OSCisco≤ 1.0.01.05Cisco Rv160w
HWCiscowszystkie wersjeCisco Rv160w Firmware
OSCisco≤ 1.0.01.05Cisco Rv260
HWCiscowszystkie wersjeCisco Rv260 Firmware
OSCisco≤ 1.0.01.05Cisco Rv260p
HWCiscowszystkie wersjeCisco Rv260p Firmware
OSCisco≤ 1.0.01.05Cisco Rv260w
HWCiscowszystkie wersjeCisco Rv260w Firmware
OSCisco≤ 1.0.01.05Cisco Rv340
HWCiscowszystkie wersjeCisco Rv340 Firmware
OSCisco≤ 1.0.03.24Cisco Rv340w
HWCiscowszystkie wersjeCisco Rv340w Firmware
OSCisco≤ 1.0.03.24Cisco Rv345
HWCiscowszystkie wersjeCisco Rv345 Firmware
OSCisco≤ 1.0.03.24Cisco Rv345p
HWCiscowszystkie wersjeCisco Rv345p Firmware
OSCisco≤ 1.0.03.24
CISA KEV — szczegółyi
- Dostawcai
- Cisco ↗
- Produkti
- Small Business RV160, RV260, RV340, and RV345 Series Routers
- Data dodania do KEVi
- 3 marca 2022
- Termin remediation (USA)i
- 17 marca 2022(po terminie)
Zastosuj aktualizacje zgodnie z instrukcjami producenta.
▸ Pokaż oryginał (EN)
Apply updates per vendor instructions.
Luka w routerach Cisco Small Business serii RV160, RV260, RV340 i RV345 może pozwolić atakującemu na: wykonanie arbitralnego kodu, eskalację uprawnień, wykonanie arbitralnych poleceń, obejście mechanizmów autentykacji i autoryzacji, pobieranie i uruchamianie niepodpisanego oprogramowania lub spowodowanie odmowy usługi (DoS).
▸ Pokaż oryginał (EN)
A vulnerability in Cisco Small Business RV160, RV260, RV340, and RV345 Series Routers could allow an attacker to do any of the following: Execute arbitrary code elevate privileges, execute arbitrary commands, bypass authentication and authorization protections, fetch and run unsigned software, or cause a denial of service (DoS).
Powiązane podatności
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Krytyczne podatności RCE i command injection w routerach Cisco Small Business RV340/RV345
Krytyczna podatność RCE w routerach Cisco Small Business RV340/RV345
Krytyczne podatności w routerach Cisco Small Business RV340/RV345 — RCE i Auth Bypass
Krytyczne podatności RCE i Auth Bypass w routerach Cisco Small Business RV340/RV345