PT-2021-5078 · Cisco · Rv016+5

·

CVE-2021-40120

·

Publicado

2021-11-03

·

Atualizado

2022-08-05

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Cisco Small Business RV016 (versões afetadas não especificadas)
Versões do Cisco Small Business RV042 (versões afetadas não especificadas)
Versões do Cisco Small Business RV042G (versões afetadas não especificadas)
Versões do Cisco Small Business RV082 (versões afetadas não especificadas)
Versões do Cisco Small Business RV320 (versões afetadas não especificadas)
Versões do Cisco Small Business RV325 (versões afetadas não especificadas)
Descrição
O problema é causado pela validação insuficiente das entradas fornecidas pelo usuário na interface de gerenciamento baseada na web de determinados roteadores da série Cisco Small Business RV. Isso poderia permitir que um invasor remoto com privilégios administrativos injetasse comandos arbitrários no sistema operacional subjacente e os executasse usando privilégios de nível root. Um invasor poderia explorar isso enviando entradas maliciosas para um campo específico na interface de gerenciamento baseada na web de um dispositivo afetado, permitindo potencialmente a execução de comandos arbitrários no sistema operacional Linux subjacente como um usuário com privilégios de nível root.
Recomendações
Para o Cisco Small Business RV016, atualize para uma versão que corrija a validação insuficiente das entradas fornecidas pelo usuário.
Para o Cisco Small Business RV042, atualize para uma versão que corrija a validação insuficiente das entradas fornecidas pelo usuário.
Para o Cisco Small Business RV042G, atualize para uma versão que corrija a validação insuficiente das entradas fornecidas pelo usuário.
Para o Cisco Small Business

Correção

OS Command Injection

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-05858
CVE-2021-40120

Produtos afetados

Rv016
Rv042
Rv042G
Rv082
Rv320
Rv325