CRITICAL✓ PATCH🇬🇧 English

CVE-2023-20025

Authentication Bypass z dostępem root w routerach Cisco Small Business RV

CVSS 9.0v3.1pub. 2023-01-20upd. 2025-04-07

Podatność w interfejsie zarządzania web routerów Cisco Small Business RV016, RV042, RV042G i RV082 umożliwia nieuwierzytelnionemu atakującemu zdalne ominięcie mechanizmów uwierzytelniania. Skuteczne wykorzystanie podatności prowadzi do uzyskania dostępu root do systemu operacyjnego urządzenia.

Pokaż oryginał (EN)

A vulnerability in the web-based management interface of Cisco Small Business RV016, RV042, RV042G, and RV082 Routers could allow an unauthenticated, remote attacker to bypass authentication on an affected device. This vulnerability is due to improper validation of user input within incoming HTTP packets. An attacker could exploit this vulnerability by sending a crafted HTTP request to the web-based management interface. A successful exploit could allow the attacker to bypass authentication and gain root access on the underlying operating system.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej walidacji danych wejściowych użytkownika w przychodzących pakietach HTTP (CWE-293, CWE-290). Atakujący wysyła specjalnie spreparowane żądanie HTTP do interfejsu zarządzania webowego urządzenia. Wadliwa logika weryfikacji pozwala na ominięcie mechanizmów uwierzytelniania bez posiadania jakichkolwiek poświadczeń. W wyniku skutecznego ataku intruz uzyskuje uprawnienia root na systemie operacyjnym routera.

Skutki

Atakujący może całkowicie przejąć kontrolę nad urządzeniem z uprawnieniami root, co umożliwia modyfikację konfiguracji, przechwytywanie ruchu sieciowego, a także wykorzystanie urządzenia jako punktu wejścia do dalszych działań w sieci wewnętrznej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako działanie doraźne zaleca się wyłączenie dostępu do interfejsu zarządzania webowego od strony sieci WAN oraz ograniczenie dostępu do interfejsu zarządzania wyłącznie do zaufanych hostów wewnętrznych.

Kogo dotyczy

Cisco Small Business RV016, RV042, RV042G oraz RV082 — wersje wskazane w referencjach producenta (Cisco Security Advisory cisco-sa-sbr042-multi-vuln-ej76Pke5)

CVSS Vector
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Cisco Rv016

    HW
    Cisco
    wszystkie wersje
  • Cisco Rv016 Firmware

    OS
    Cisco
    wszystkie wersje
  • Cisco Rv042

    HW
    Cisco
    wszystkie wersje
  • Cisco Rv042 Firmware

    OS
    Cisco
    wszystkie wersje
  • Cisco Rv042g

    HW
    Cisco
    wszystkie wersje
  • Cisco Rv042g Firmware

    OS
    Cisco
    wszystkie wersje
  • Cisco Rv082

    HW
    Cisco
    wszystkie wersje
  • Cisco Rv082 Firmware

    OS
    Cisco
    wszystkie wersje
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2017-3882CRITICAL9.6PL ✓ten sam produkt

RCE z uprawnieniami root w Cisco CVR100W via UPnP — buffer overflow

CVE-2020-3275HIGH7.2ten sam produkt

Multiple vulnerabilities in the web-based management interface of Cisco Small Business RV320 and RV325 Series ...

CVE-2020-3276HIGH7.2ten sam produkt

Multiple vulnerabilities in the web-based management interface of Cisco Small Business RV320 and RV325 Series ...

CVE-2020-3277HIGH7.2ten sam produkt

Multiple vulnerabilities in the web-based management interface of Cisco Small Business RV320 and RV325 Series ...

CVE-2020-3274HIGH7.2ten sam produkt

Multiple vulnerabilities in the web-based management interface of Cisco Small Business RV320 and RV325 Series ...