Podatność w interfejsie zarządzania web routerów Cisco Small Business RV016, RV042, RV042G i RV082 umożliwia nieuwierzytelnionemu atakującemu zdalne ominięcie mechanizmów uwierzytelniania. Skuteczne wykorzystanie podatności prowadzi do uzyskania dostępu root do systemu operacyjnego urządzenia.
▸ Pokaż oryginał (EN)
A vulnerability in the web-based management interface of Cisco Small Business RV016, RV042, RV042G, and RV082 Routers could allow an unauthenticated, remote attacker to bypass authentication on an affected device. This vulnerability is due to improper validation of user input within incoming HTTP packets. An attacker could exploit this vulnerability by sending a crafted HTTP request to the web-based management interface. A successful exploit could allow the attacker to bypass authentication and gain root access on the underlying operating system.
Podatność wynika z nieprawidłowej walidacji danych wejściowych użytkownika w przychodzących pakietach HTTP (CWE-293, CWE-290). Atakujący wysyła specjalnie spreparowane żądanie HTTP do interfejsu zarządzania webowego urządzenia. Wadliwa logika weryfikacji pozwala na ominięcie mechanizmów uwierzytelniania bez posiadania jakichkolwiek poświadczeń. W wyniku skutecznego ataku intruz uzyskuje uprawnienia root na systemie operacyjnym routera.
Atakujący może całkowicie przejąć kontrolę nad urządzeniem z uprawnieniami root, co umożliwia modyfikację konfiguracji, przechwytywanie ruchu sieciowego, a także wykorzystanie urządzenia jako punktu wejścia do dalszych działań w sieci wewnętrznej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako działanie doraźne zaleca się wyłączenie dostępu do interfejsu zarządzania webowego od strony sieci WAN oraz ograniczenie dostępu do interfejsu zarządzania wyłącznie do zaufanych hostów wewnętrznych.
Cisco Small Business RV016, RV042, RV042G oraz RV082 — wersje wskazane w referencjach producenta (Cisco Security Advisory cisco-sa-sbr042-multi-vuln-ej76Pke5)
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:HCisco Rv016
HWCiscowszystkie wersjeCisco Rv016 Firmware
OSCiscowszystkie wersjeCisco Rv042
HWCiscowszystkie wersjeCisco Rv042 Firmware
OSCiscowszystkie wersjeCisco Rv042g
HWCiscowszystkie wersjeCisco Rv042g Firmware
OSCiscowszystkie wersjeCisco Rv082
HWCiscowszystkie wersjeCisco Rv082 Firmware
OSCiscowszystkie wersje
Powiązane podatności
RCE z uprawnieniami root w Cisco CVR100W via UPnP — buffer overflow
Multiple vulnerabilities in the web-based management interface of Cisco Small Business RV320 and RV325 Series ...
Multiple vulnerabilities in the web-based management interface of Cisco Small Business RV320 and RV325 Series ...
Multiple vulnerabilities in the web-based management interface of Cisco Small Business RV320 and RV325 Series ...
Multiple vulnerabilities in the web-based management interface of Cisco Small Business RV320 and RV325 Series ...