Cisco · Cisco Small Business Rv042G · CVE-2021-1348
**Nome do software vulnerável e versões afetadas**
Roteadores Cisco Small Business RV016, RV042, RV042G, RV082, RV320 e RV325 (versões afetadas não especificadas)
**Descrição**
O problema está relacionado à validação inadequada de entradas fornecidas pelo usuário na interface de gerenciamento baseada na web, permitindo que um invasor remoto autenticado execute código arbitrário ou faça com que um dispositivo afetado reinicie inesperadamente. Um invasor poderia explorar essa vulnerabilidade enviando solicitações HTTP maliciosas a um dispositivo afetado, potencialmente executando código arbitrário como usuário root no sistema operacional subjacente ou fazendo com que o dispositivo seja reiniciado, resultando em uma condição de negação de serviço (DoS). O invasor precisaria de credenciais de administrador válidas no dispositivo afetado para explorar essa vulnerabilidade.
**Recomendações**
Para os roteadores Cisco Small Business RV016, RV042, RV042G, RV082, RV320 e RV325, considere desativar a interface de gerenciamento baseada na web até que um patch esteja disponível.
Restrinja o acesso à interface de gerenciamento baseada na web para minimizar o risco de exploração.
Evite usar a interface de gerenciamento baseada na web para tarefas administrativas até que a vulnerabilidade seja resolvida.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.