Wiele poważnych podatności w routerach Cisco Small Business serii RV160, RV260, RV340 i RV345 umożliwia zdalnym, nieuwierzytelnionym atakującym wykonanie dowolnego kodu, obejście mechanizmów uwierzytelniania oraz wywołanie odmowy usługi. Podatność posiada maksymalny wynik CVSS 10.0 i jest aktywnie wykorzystywana w środowiskach produkcyjnych.
▸ Pokaż oryginał (EN)
Multiple vulnerabilities in Cisco Small Business RV160, RV260, RV340, and RV345 Series Routers could allow an attacker to do any of the following: Execute arbitrary code Elevate privileges Execute arbitrary commands Bypass authentication and authorization protections Fetch and run unsigned software Cause denial of service (DoS) For more information about these vulnerabilities, see the Details section of this advisory.
Podatności obejmują dwa kluczowe typy błędów: stack-based buffer overflow (CWE-121) oraz command injection (CWE-78), dostępne z sieci bez jakiegokolwiek uwierzytelnienia (AV:N, PR:N, UI:N). Atakujący może przesłać spreparowane żądania do podatnych komponentów urządzenia, co prowadzi do wykonania dowolnego kodu lub poleceń systemowych w kontekście urządzenia. Dodatkowo możliwe jest pobranie i uruchomienie niepodpisanego oprogramowania firmware, co stwarza ryzyko trwałego skompromitowania urządzenia.
Atakujący może przejąć pełną kontrolę nad urządzeniem, wykonując dowolny kod lub polecenia systemowe, eskalować uprawnienia, całkowicie ominąć mechanizmy uwierzytelniania i autoryzacji, zainstalować niepodpisane oprogramowanie oraz doprowadzić do niedostępności urządzenia (DoS).
Należy niezwłocznie zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o wersjach poprawionego firmware dostępne są w poradniku Cisco Security Advisory pod adresem: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-smb-mult-vuln-KA9PK6D. Do czasu wdrożenia aktualizacji zaleca się ograniczenie dostępu do interfejsu zarządzania urządzenia wyłącznie do zaufanych hostów oraz zablokowanie dostępu z Internetu.
Cisco Small Business RV160, RV260, RV340 oraz RV345 Series Routers — konkretne wersje firmware wskazane w referencjach producenta (Cisco Security Advisory cisco-sa-smb-mult-vuln-KA9PK6D)
Podatność figuruje w katalogu CISA Known Exploited Vulnerabilities (KEV), co potwierdza aktywne wykorzystywanie w rzeczywistych atakach. Dodatkowe szczegóły techniczne opublikowane zostały przez Zero Day Initiative (ZDI-22-417).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HCisco Rv340
HWCiscowszystkie wersjeCisco Rv340 Firmware
OSCisco≤ 1.0.03.24Cisco Rv340w
HWCiscowszystkie wersjeCisco Rv340w Firmware
OSCisco≤ 1.0.03.24Cisco Rv345
HWCiscowszystkie wersjeCisco Rv345 Firmware
OSCisco≤ 1.0.03.24Cisco Rv345p
HWCiscowszystkie wersjeCisco Rv345p Firmware
OSCisco≤ 1.0.03.24
CISA KEV — szczegółyi
- Dostawcai
- Cisco ↗
- Produkti
- Small Business RV160, RV260, RV340, and RV345 Series Routers
- Data dodania do KEVi
- 3 marca 2022
- Termin remediation (USA)i
- 17 marca 2022(po terminie)
Zastosuj aktualizacje zgodnie z instrukcjami producenta.
▸ Pokaż oryginał (EN)
Apply updates per vendor instructions.
Luka w routerach Cisco Small Business RV160, RV260, RV340 i RV345 Series może pozwolić atakującemu na: Wykonanie dowolnego kodu, podniesienie uprawnień, wykonanie dowolnych poleceń, obejście mechanizmów uwierzytelniania i autoryzacji, pobranie i uruchomienie niepodpisanego oprogramowania lub spowodowanie odmowy usługi (DoS).
▸ Pokaż oryginał (EN)
A vulnerability in Cisco Small Business RV160, RV260, RV340, and RV345 Series Routers could allow an attacker to do any of the following: Execute arbitrary code elevate privileges, execute arbitrary commands, bypass authentication and authorization protections, fetch and run unsigned software, or cause a denial of service (DoS).
Powiązane podatności
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Krytyczne podatności RCE i Auth Bypass w routerach Cisco Small Business RV340/RV345
Krytyczna podatność RCE w routerach Cisco Small Business RV340/RV345
Krytyczne podatności w routerach Cisco Small Business RV340/RV345 — RCE i Auth Bypass
Krytyczne podatności RCE i Auth Bypass w routerach Cisco Small Business RV340/RV345