CRITICAL✓ PATCH🇬🇧 English

CVE-2022-20825

RCE w routerach Cisco Small Business RV110W/RV130/RV215W poprzez stack buffer overflow

CVSS 9.8v3.1pub. 2022-06-15upd. 2024-11-21

Krytyczna podatność w interfejsie zarządzania routerów Cisco Small Business umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie kodu z uprawnieniami root lub wywołanie awarii urządzenia (DoS). Szczególnie niebezpieczna, ponieważ nie wymaga żadnego uwierzytelnienia, a Cisco nie wydało poprawki.

Pokaż oryginał (EN)

A vulnerability in the web-based management interface of Cisco Small Business RV110W, RV130, RV130W, and RV215W Routers could allow an unauthenticated, remote attacker to execute arbitrary code or cause an affected device to restart unexpectedly, resulting in a denial of service (DoS) condition. This vulnerability is due to insufficient user input validation of incoming HTTP packets. An attacker could exploit this vulnerability by sending a crafted request to the web-based management interface. A successful exploit could allow the attacker to execute arbitrary commands on an affected device using root-level privileges. Cisco has not released software updates that address this vulnerability.

🤖 Analiza AI
Jak działa

Podatność wynika z niewystarczającej walidacji danych wejściowych użytkownika w przychodzących pakietach HTTP obsługiwanych przez webowy interfejs zarządzania. Atakujący wysyła specjalnie spreparowane żądanie HTTP do tego interfejsu, co powoduje przepełnienie bufora na stosie (stack buffer overflow, CWE-121/CWE-787). Udane wykorzystanie podatności pozwala na wykonanie dowolnych poleceń z poziomem uprawnień root.

Skutki

Atakujący może uzyskać pełną kontrolę nad urządzeniem, wykonując dowolny kod z uprawnieniami root, lub doprowadzić do jego nieoczekiwanego restartu i tym samym wywołać stan odmowy usługi (DoS).

Mitygacja

Cisco nie wydało aktualizacji oprogramowania usuwającej tę podatność. Należy ograniczyć dostęp do webowego interfejsu zarządzania wyłącznie do zaufanych hostów lub sieci oraz rozważyć wyłączenie zdalnego dostępu do panelu administracyjnego. Zaleca się monitorowanie oficjalnych komunikatów Cisco pod adresem wskazanym w referencjach.

Kogo dotyczy

Cisco Small Business RV110W, RV130, RV130W oraz RV215W — wersje wskazane w referencjach producenta

Uwagi

Cisco potwierdziło brak dostępnej poprawki w momencie publikacji (2022-06-15). Urządzenia z serii RV110W/RV130/RV215W prawdopodobnie osiągnęły status End of Life, co może oznaczać brak przyszłych aktualizacji — należy sprawdzić oficjalne komunikaty Cisco.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Cisco Rv110w

    HW
    Cisco
    wszystkie wersje
  • Cisco Rv110w Firmware

    OS
    Cisco
    wszystkie wersje
  • Cisco Rv130

    HW
    Cisco
    wszystkie wersje
  • Cisco Rv130 Firmware

    OS
    Cisco
    wszystkie wersje
  • Cisco Rv130w

    HW
    Cisco
    wszystkie wersje
  • Cisco Rv130w Firmware

    OS
    Cisco
    wszystkie wersje
  • Cisco Rv215w

    HW
    Cisco
    wszystkie wersje
  • Cisco Rv215w Firmware

    OS
    Cisco
    wszystkie wersje
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCEDoS
CWE
Referencje

Powiązane podatności

CVE-2021-1459CRITICAL9.8PL ✓ten sam produkt

RCE w interfejsie zarządzania routerów Cisco Small Business RV

CVE-2020-3144CRITICAL9.8PL ✓ten sam produkt

Cisco RV110W/RV130/RV215W — pominięcie uwierzytelnienia w interfejsie webowym

CVE-2019-1663CRITICAL9.8PL ✓ten sam produkt

RCE w interfejsie zarządzania Cisco RV110W, RV130W i RV215W

CVE-2018-0426CRITICAL9.8PL ✓ten sam produkt

Path Traversal w interfejsie zarządzania routerów Cisco RV110W/RV130W/RV215W

CVE-2018-0425CRITICAL9.8PL ✓ten sam produkt

Cisco RV110W/RV130W/RV215W — nieautoryzowany dostęp do plików konfiguracyjnych