A Cisco corrigiu 14 vulnerabilidades que afetam alguns de seus roteadores da Série RV de Pequenas Empresas, o pior dos quais pode permitir que os invasores alcancem a execução de código remoto não autenticado ou executem comandos arbitrários no sistema operacional Linux subjacente.
“O Cisco PSIRT está ciente de que o código de exploração de prova de conceito está disponível para várias das vulnerabilidades descritas neste aviso”, disse a empresa na assessoria de segurança que acompanha. Felizmente, os PoCs não são públicos – a Cisco (principalmente) refere-se às explorações usadas pelos pesquisadores de segurança para “pwn” o roteador Cisco RV340 no concurso de hackers Pwn2Own realizado em Austin, Texas, em novembro de 2021.
Sobre as vulnerabilidades
As vulnerabilidades afetam os roteadores Cisco Small Business RV160, RV260, RV340 e RV345 Series.
Eles receberam números consecutivos da CVE começando com CVE-2022-20699 e terminando com CVE-2022-20712. A última foi marcada CVE-2022-20749.
Eles podem permitir que os atacantes:
- Alcançar rce
- Eleve seus privilégios para enraizar e executar commans
- Instale e inicializa uma imagem de software maliciosa ou execute binários não assinados em um dispositivo afetado
- Exibir ou alterar informações compartilhadas entre um dispositivo afetado e servidores Cisco específicos
- Derrote as proteções de autenticação e acesse a interface web dos dispositivos
- Injete e execute comandos arbitrários no sistema operacional subjacente
- Carregue arquivos arbitrários para um dispositivo afetado
- Causar uma condição de negação de serviço (DoS) na funcionalidade de login da interface de gerenciamento baseada na Web
- Substitua certos arquivos em um dispositivo afetado
“Algumas das vulnerabilidades dependem umas das outras. A exploração de uma das vulnerabilidades pode ser necessária para explorar outra vulnerabilidade”, acrescentou a Cisco.
Como não há soluções alternativas disponíveis, a aplicação das atualizações de segurança fornecidas o mais rápido possível é aconselhável.
A única falha temporária neste plano é que, enquanto uma atualização de segurança para roteadores da série RV340 e RV345 já está disponível, a da série RV160 e RV260 ainda está em andamento e será lançada em algum momento deste mês.
FONTE: HELPNET SECURITY