CH azonosító
CH-13464Angol cím
Cisco RV110W, RV130W, and RV215W router VulnerabilityFelfedezés dátuma
2016.08.02.Súlyosság
MagasÉrintett rendszerek
CISCORV110W Wireless-N VPN Firewall
RV130W Wireless-N Multifunction VPN Router
RV215W Wireless-N VPN Router
Érintett verziók
RV110W Wireless-N VPN Firewall
RV130W Wireless-N Multifunction VPN Router
RV215W Wireless-N VPN Router
Összefoglaló
A Cisco RV110W, RV130W, és RV215W routerek kritikus és közepes kockázati besorolású sérülékenységei váltak ismertté, melyeket kihasználva a támadó az eszközön root jogosultságokat szerezhet, vagy parancssori kódokat futtathat. A sérülékenységeket kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
- A Cisco RV110W Wireless-N VPN Firewall, a Cisco RV130W Wireless-N multifunkciós VPN router és a Cisco RV215W Wireless-N VPN router nem megfelelően szűri a CLI parancsokat, amely lehetővé teszi a támadónak, hogy parancssori kódokat futtathasson adminisztrátori jogosultságokkal az eszközön.
- A Cisco RV110W Wireless-N VPN Firewall, a Cisco RV130W Wireless-N Multifunction VPN router és a Cisco RV215W Wireless-N VPN routerekben nem megfelelő az alapértelmezett fiókhoz rendelt role-based access control (RBAC), ugyanis az alapértelmezett fióknál alapesetben nem szabadna engedélyezni a root jogot. A támadó ezt a biztonsági rést kihasználva, a felhasználói fiók segítségével rendszergazdai jogosultságokkal jelentkezhet be az eszközbe.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
System access (Rendszer hozzáférés)execute code
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: tools.cisco.com
Gyártói referencia: tools.cisco.com
CVE-2015-6396 - NVD CVE-2015-6396
CVE-2015-6397 - NVD CVE-2015-6397