CVE-2022-20708
Cisco Small Business RV Series Routers Vulnerabilities
En resumen
Múltiples fallos críticos en routers Cisco Small Business (RV160, RV260, RV340, RV345) permiten que atacantes tomen control total del dispositivo ejecutando código, deshabilitando protecciones de seguridad o causando bloqueos del sistema.
Detalle técnico
Estas vulnerabilidades abarcan múltiples vectores de ataque incluyendo desbordamiento de buffer en pila (CWE-121), elusión de autenticación y ejecución de código sin firma. Un atacante con acceso a la red puede explotar estos fallos para lograr ejecución remota de código, elevación de privilegios o denegación de servicio sin requerir credenciales válidas o interacción del usuario.
Resumen generado y traducido por IA a partir de la descripción oficial.
Multiple vulnerabilities in Cisco Small Business RV160, RV260, RV340, and RV345 Series Routers could allow an attacker to do any of the following: Execute arbitrary code Elevate privileges Execute arbitrary commands Bypass authentication and authorization protections Fetch and run unsigned software Cause denial of service (DoS) For more information about these vulnerabilities, see the Details section of this advisory.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Productos afectados
Cisco · Cisco Small Business RV Series Router Firmware¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →