PT-2020-3120 · Cisco · Cisco Rv110W Wireless-N Vpn Firewall+3
Publicado
2020-07-15
·
Atualizado
2020-07-22
·
CVE-2020-3146
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Firewall VPN Cisco RV110W Wireless-N (versões afetadas não especificadas)
Roteador VPN Cisco RV130 (versões afetadas não especificadas)
Roteador VPN multifuncional Cisco RV130W Wireless-N (versões afetadas não especificadas)
Roteador VPN Cisco RV215W Wireless-N (versões afetadas não especificadas)
Descrição
O problema está relacionado à validação inadequada de dados fornecidos pelo usuário na interface de gerenciamento baseada na web, o que poderia permitir que um invasor remoto autenticado executasse código arbitrário em um dispositivo afetado. Isso se deve a um estouro de buffer na memória. Um invasor poderia explorar essa vulnerabilidade enviando solicitações HTTP maliciosas a um dispositivo alvo, o que poderia permitir que ele executasse código arbitrário no sistema operacional subjacente como um usuário com privilégios elevados.
Recomendações
Para o Firewall VPN Wireless-N Cisco RV110W, considere restringir o acesso à interface de gerenciamento baseada na web até que uma correção esteja disponível.
Para o roteador VPN Cisco RV130, restrinja o acesso à interface de gerenciamento baseada na web para minimizar o risco de exploração.
Para o roteador VPN multifuncional Wireless-N Cisco RV130W, evite usar a interface de gerenciamento baseada na web para operações críticas até que o problema seja resolvido.
Para o roteador VPN Wireless-N Cisco RV215W, como solução alternativa temporária, considere desativar o acesso remoto à interface de gerenciamento baseada na web até que uma correção esteja disponível.
Correção
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Rv110W Wireless-N Vpn Firewall
Cisco Rv130 Vpn Router
Cisco Rv130W Wireless-N Multifunction Vpn Router
Cisco Rv215W Wireless-N Vpn Router