PT-2020-3851 · Cisco · Cisco Small Business Rv340 Series

CVE-2020-3451

·

Publicado

2020-09-03

·

Atualizado

2024-09-21

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
**Nome do software vulnerável e versões afetadas:
Versões anteriores à 1.0.03.19 da série Cisco Small Business RV340
Versão 1.0.03.18 e anteriores da série Cisco Small Business RV340
Descrição:
A vulnerabilidade está relacionada a um estouro de buffer na memória da interface de gerenciamento baseada na web dos roteadores da série Cisco Small Business RV340. Esse problema pode ser explorado por um invasor remoto para executar comandos arbitrários no sistema operacional subjacente como um usuário com privilégios restritos.
Recomendações:
Para versões anteriores à 1.0.03.19, atualize para a versão 1.0.03.19 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso ao endpoint da API upload.cgi até que um patch esteja disponível.
Restrinja o acesso à interface de gerenciamento baseada na web para minimizar o risco de exploração.

Correção

Buffer Overflow

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-04213
CVE-2020-3451
ZDI-20-1100

Produtos afetados

Cisco Small Business Rv340 Series