Krytyczna podatność w interfejsie zarządzania routerów Cisco Small Business umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie kodu z uprawnieniami root lub wywołanie awarii urządzenia (DoS). Szczególnie niebezpieczna, ponieważ nie wymaga żadnego uwierzytelnienia, a Cisco nie wydało poprawki.
▸ Pokaż oryginał (EN)
A vulnerability in the web-based management interface of Cisco Small Business RV110W, RV130, RV130W, and RV215W Routers could allow an unauthenticated, remote attacker to execute arbitrary code or cause an affected device to restart unexpectedly, resulting in a denial of service (DoS) condition. This vulnerability is due to insufficient user input validation of incoming HTTP packets. An attacker could exploit this vulnerability by sending a crafted request to the web-based management interface. A successful exploit could allow the attacker to execute arbitrary commands on an affected device using root-level privileges. Cisco has not released software updates that address this vulnerability.
Podatność wynika z niewystarczającej walidacji danych wejściowych użytkownika w przychodzących pakietach HTTP obsługiwanych przez webowy interfejs zarządzania. Atakujący wysyła specjalnie spreparowane żądanie HTTP do tego interfejsu, co powoduje przepełnienie bufora na stosie (stack buffer overflow, CWE-121/CWE-787). Udane wykorzystanie podatności pozwala na wykonanie dowolnych poleceń z poziomem uprawnień root.
Atakujący może uzyskać pełną kontrolę nad urządzeniem, wykonując dowolny kod z uprawnieniami root, lub doprowadzić do jego nieoczekiwanego restartu i tym samym wywołać stan odmowy usługi (DoS).
Cisco nie wydało aktualizacji oprogramowania usuwającej tę podatność. Należy ograniczyć dostęp do webowego interfejsu zarządzania wyłącznie do zaufanych hostów lub sieci oraz rozważyć wyłączenie zdalnego dostępu do panelu administracyjnego. Zaleca się monitorowanie oficjalnych komunikatów Cisco pod adresem wskazanym w referencjach.
Cisco Small Business RV110W, RV130, RV130W oraz RV215W — wersje wskazane w referencjach producenta
Cisco potwierdziło brak dostępnej poprawki w momencie publikacji (2022-06-15). Urządzenia z serii RV110W/RV130/RV215W prawdopodobnie osiągnęły status End of Life, co może oznaczać brak przyszłych aktualizacji — należy sprawdzić oficjalne komunikaty Cisco.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCisco Rv110w
HWCiscowszystkie wersjeCisco Rv110w Firmware
OSCiscowszystkie wersjeCisco Rv130
HWCiscowszystkie wersjeCisco Rv130 Firmware
OSCiscowszystkie wersjeCisco Rv130w
HWCiscowszystkie wersjeCisco Rv130w Firmware
OSCiscowszystkie wersjeCisco Rv215w
HWCiscowszystkie wersjeCisco Rv215w Firmware
OSCiscowszystkie wersje
Powiązane podatności
RCE w interfejsie zarządzania routerów Cisco Small Business RV
Cisco RV110W/RV130/RV215W — pominięcie uwierzytelnienia w interfejsie webowym
RCE w interfejsie zarządzania Cisco RV110W, RV130W i RV215W
Path Traversal w interfejsie zarządzania routerów Cisco RV110W/RV130W/RV215W
Cisco RV110W/RV130W/RV215W — nieautoryzowany dostęp do plików konfiguracyjnych