PT-2020-3851 · Cisco · Cisco Small Business Rv340 Series
CVE-2020-3451
·
Publicado
2020-09-03
·
Atualizado
2024-09-21
CVSS v2.0
6.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:P |
**Nome do software vulnerável e versões afetadas:
Versões anteriores à 1.0.03.19 da série Cisco Small Business RV340
Versão 1.0.03.18 e anteriores da série Cisco Small Business RV340
Descrição:
A vulnerabilidade está relacionada a um estouro de buffer na memória da interface de gerenciamento baseada na web dos roteadores da série Cisco Small Business RV340. Esse problema pode ser explorado por um invasor remoto para executar comandos arbitrários no sistema operacional subjacente como um usuário com privilégios restritos.
Recomendações:
Para versões anteriores à 1.0.03.19, atualize para a versão 1.0.03.19 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso ao endpoint da API upload.cgi até que um patch esteja disponível.
Restrinja o acesso à interface de gerenciamento baseada na web para minimizar o risco de exploração.
Correção
Buffer Overflow
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cisco Small Business Rv340 Series