Q. Kaiser

#2219de 53,635
107.7CVSS total
Vulnerabilidades · 11
Alta
2
Crítica
9
PT-2022-2297
10
2022-02-02
Cisco · Rv345 · CVE-2022-20708
**Nome do software vulnerável e versões afetadas** Roteadores Cisco Small Business da série RV em versões anteriores à versão corrigida Roteadores Cisco Small Business das séries RV160, RV260, RV340 e RV345 (versões afetadas não especificadas) **Descrição** A vulnerabilidade permite que um invasor execute código arbitrário, eleve privilégios, execute comandos arbitrários, contorne proteções de autenticação e autorização, obtenha e execute software não assinado e cause negação de serviço (DoS). Isso se deve a várias vulnerabilidades nos roteadores da série Cisco Small Business RV, incluindo uma vulnerabilidade de estouro de buffer baseada em pilha e uma vulnerabilidade de injeção de comando no comando update-clients. A vulnerabilidade pode ser explorada através do envio de uma solicitação especialmente criada, permitindo que um invasor remoto execute comandos arbitrários. **Recomendações** Para os roteadores da série Cisco Small Business RV, atualize para uma versão que contenha uma correção para este problema. Para os roteadores Cisco Small Business das séries RV160, RV260, RV340 e RV345, considere desativar o comando `update-clients` como uma solução temporária até que um patch esteja disponível. Restrinja o acesso à interface web vulnerável para minimizar o risco de exploração. Evite usar software não assinado e certifique-se de que todo o software seja devidamente validado antes da execução.