SK-CERT Bezpečnostné varovanie V20210818-08

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
9.8
Identifikátor
Cisco Small Business Routers – kritická bezpečnostná zraniteľnosť
Popis
Spoločnosť Cisco vydala bezpečnostnú aktualizáciu na produkty série Small Business Routers, ktorá opravuje kritickú bezpečnostnú zraniteľnosť.
Kritická bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zasielania špeciálne vytvorenej UPnP požiadavky, eskalovať svoje privilégiá a následne vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Dátum prvého zverejnenia varovania
18.08.2021
CVE
CVE-2021-34730
IOC
Zasiahnuté systémy
Cisco Small Business RV130 séria (všetky verzie – ukončená podpora)
Cisco Small Business RV215W Wireless-N VPN Router (všetky verzie – ukončená podpora)
Cisco Small Business RV110W Wireless-N VPN Firewall (všetky verzie – ukončená podpora)
Cisco Small Business RV130W Wireless-N Multifunction VPN Router (všetky verzie – ukončená podpora)
Následky
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Eskalácia privilégií
Odporúčania
Administrátorom a používateľom výrobca odporúča migrovať na podporované produkty Cisco Small Business RV132W, RV160 alebo RV160W.
Výrobca ďalej odporúča administrátorom zakázať funkcionalitu UPnP v LAN rozhraní zariadenia.
Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Zdroje
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cisco-sb-rv-overflow-htpymMB5
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-34730
https://exchange.xforce.ibmcloud.com/vulnerabilities/207765

« Späť na zoznam