CVE-2022-20699: fallo crítico en Cisco Small Business RV Series Router Firmware
Cisco Small Business RV Series Routers Vulnerabilities
Publicada el · Actualizada el
Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.
Apply updates per vendor instructions.
Los routers Cisco Small Business (RV160, RV260, RV340, RV345) tienen fallas críticas que permiten a atacantes tomar control total ejecutando código malicioso, eludiendo protecciones de seguridad o deshabilitando el dispositivo. Son vulnerabilidades serias que afectan equipos de red usados por muchas empresas.
Múltiples vulnerabilidades de desbordamiento de búfer basado en pila y elusión de autenticación en los routers Cisco RV Series permiten que atacantes no autenticados o con privilegios bajos ejecuten código arbitrario con privilegios root, carguen firmware sin firmar y deshabiliten servicios. Los vectores de ataque incluyen solicitudes en la interfaz web e inyección de comandos; los modelos afectados carecen de validación apropiada de entrada y verificación de firma de código.
El análisis completo de esta CVE está disponible en portugués →
En el mismo producto, de las más peligrosas a las menos.