Cisco termékek sérülékenysége

CH azonosító

CH-12806

Angol cím

Multiple Cisco Products vulnerability

Felfedezés dátuma

2015.11.24.

Súlyosság

Közepes

Érintett rendszerek

CISCO

Érintett verziók

RV320 Dual Gigabit WAN VPN Router
RV325 Dual Gigabit WAN VPN Router
RV325 Dual WAN Gigabit VPN Router
RVS4000 4-port Gigabit Security Router - VPN
WRV210 Wireless-G VPN Router - RangeBooster
WAP4410N Wireless-N Access Point - PoE/Advanced Security
WRV200 Wireless-G VPN Router - RangeBooster
WRVS4400N Wireless-N Gigabit Security Router - VPN V2.0
WAP200 Wireless-G Access Point - PoE/Rangebooster
WVC2300 Wireless-G Business Internet Video Camera - Audio
PVC2300 Business Internet Video Camera - Audio/PoE
SRW224P 24-port 10/100 + 2-port Gigabit Switch - WebView/PoE
WET200 Wireless-G Business Ethernet Bridge
WAP2000 Wireless-G Access Point - PoE
WAP4400N Wireless-N Access Point - PoE
RV120W Wireless-N VPN Firewall
RV180 VPN Router
RV180W Wireless-N Multifunction VPN Router
RV315W Wireless-N VPN Router
Small Business SRP520 Models
Small Business SRP520-U Models
WRP500 Wireless-AC Broadband Router with 2 Phone Ports
SPA400 Internet Telephony Gateway with 4 FXO Ports
RTP300 Broadband Router
RV220W Wireless Network Security Firewall

Összefoglaló

Cisco eszközök titkosítási implementációjának sérülékenysége vált ismerté, mellyel egy nem bejelentkezett távoli felhasználó képes kihasználni kódolt tanúsítványokat, és kulcsokat a firmware-n belül az érintett eszközön.

Leírás

A sérülékenységet kihasználva statikus információk alapján, man-in-the-middle támadással egy támadó képes visszafejteni a bizalmas információkat a felhasználók kapcsolatában.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-0132 – NVIDIA Container Toolkit sérülékenysége
CVE-2025-3102 – SureTriggers sérülékenysége
CVE-2024-53197 – Linux Kernel Out-of-Bounds Access sérülékenysége
CVE-2024-53150 – Linux Kernel Out-of-Bounds Read sebezhetősége
CVE-2025-30406 – Gladinet CentreStack Use of Hard-coded Cryptographic Key sérülékenysége
CVE-2025-29824 – Microsoft Windows Common Log File System (CLFS) Driver Use-After-Free sérülékenysége
CVE-2024-48887 – Fortinet FortiSwitch sérülékenysége
CVE-2025-31489 – MinIO sérülékenysége
CVE-2025-31161 – CrushFTP Authentication Bypass sebezhetősége
Tovább a sérülékenységekhez »