Cisco conecta buracos críticos em roteadores de pequenas empresas

0 0
Read Time:1 Minute, 41 Second

A Cisco corrigiu 14 vulnerabilidades que afetam alguns de seus roteadores da Série RV de Pequenas Empresas, o pior dos quais pode permitir que os invasores alcancem a execução de código remoto não autenticado ou executem comandos arbitrários no sistema operacional Linux subjacente.

“O Cisco PSIRT está ciente de que o código de exploração de prova de conceito está disponível para várias das vulnerabilidades descritas neste aviso”, disse a empresa na assessoria de segurança que acompanha. Felizmente, os PoCs não são públicos – a Cisco (principalmente) refere-se às explorações usadas pelos pesquisadores de segurança para “pwn” o roteador Cisco RV340 no concurso de hackers Pwn2Own realizado em Austin, Texas, em novembro de 2021.

Sobre as vulnerabilidades

As vulnerabilidades afetam os roteadores Cisco Small Business RV160, RV260, RV340 e RV345 Series.

Eles receberam números consecutivos da CVE começando com CVE-2022-20699 e terminando com CVE-2022-20712. A última foi marcada CVE-2022-20749.

Eles podem permitir que os atacantes:

  • Alcançar rce
  • Eleve seus privilégios para enraizar e executar commans
  • Instale e inicializa uma imagem de software maliciosa ou execute binários não assinados em um dispositivo afetado
  • Exibir ou alterar informações compartilhadas entre um dispositivo afetado e servidores Cisco específicos
  • Derrote as proteções de autenticação e acesse a interface web dos dispositivos
  • Injete e execute comandos arbitrários no sistema operacional subjacente
  • Carregue arquivos arbitrários para um dispositivo afetado
  • Causar uma condição de negação de serviço (DoS) na funcionalidade de login da interface de gerenciamento baseada na Web
  • Substitua certos arquivos em um dispositivo afetado

“Algumas das vulnerabilidades dependem umas das outras. A exploração de uma das vulnerabilidades pode ser necessária para explorar outra vulnerabilidade”, acrescentou a Cisco.

Como não há soluções alternativas disponíveis, a aplicação das atualizações de segurança fornecidas o mais rápido possível é aconselhável.

A única falha temporária neste plano é que, enquanto uma atualização de segurança para roteadores da série RV340 e RV345 já está disponível, a da série RV160 e RV260 ainda está em andamento e será lançada em algum momento deste mês.

FONTE: HELPNET SECURITY

POSTS RELACIONADOS