← voltar
CVE-2022-20699

Cisco Small Business RV Series Routers Vulnerabilities

CVSS 10 CRITICALEPSS 72.5%● KEVCWE-121
Em resumo

Roteadores Cisco Small Business (RV160, RV260, RV340, RV345) têm falhas críticas que permitem que atacantes assumam controle total executando código malicioso, contornando proteções de segurança ou travando o dispositivo. São vulnerabilidades sérias que afetam equipamentos de rede usados por muitas empresas.

Detalhe técnico

Múltiplas vulnerabilidades de buffer overflow baseado em pilha e bypass de autenticação nos roteadores Cisco RV Series permitem que atacantes não autenticados ou com privilégios baixos executem código arbitrário com privilégios root, carreguem firmware não assinado e desabilitem serviços. Os vetores de ataque incluem requisições na interface web e injeção de comandos; os modelos afetados carecem de validação apropriada de entrada e verificação de assinatura de código.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Multiple vulnerabilities in Cisco Small Business RV160, RV260, RV340, and RV345 Series Routers could allow an attacker to do any of the following: Execute arbitrary code Elevate privileges Execute arbitrary commands Bypass authentication and authorization protections Fetch and run unsigned software Cause denial of service (DoS) For more information about these vulnerabilities, see the Details section of this advisory.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →