Vulnerabilidad en los routers Cisco Small Business RV160, RV260, RV340 y RV345 Series (CVE-2022-20708)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-121
Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
10/02/2022
Última modificación:
13/03/2025
Descripción
Múltiples vulnerabilidades en los routers Cisco Small Business RV160, RV260, RV340 y RV345 Series podrían permitir a un atacante realizar cualquiera de las siguientes acciones Ejecutar código arbitrario. Elevar los privilegios. Ejecutar comandos arbitrarios. Omitir las protecciones de autenticación y autorización. Obtener y ejecutar software no firmado. Causar una denegación de servicio (DoS) Para obtener más información sobre estas vulnerabilidades, consulte la sección Detalles de este aviso
Impacto
Puntuación base 3.x
10.00
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:rv340_firmware:*:*:*:*:*:*:*:* | 1.0.03.24 (incluyendo) | |
cpe:2.3:h:cisco:rv340:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:rv340w_firmware:*:*:*:*:*:*:*:* | 1.0.03.24 (incluyendo) | |
cpe:2.3:h:cisco:rv340w:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:rv345_firmware:*:*:*:*:*:*:*:* | 1.0.03.24 (incluyendo) | |
cpe:2.3:h:cisco:rv345:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:rv345p_firmware:*:*:*:*:*:*:*:* | 1.0.03.24 (incluyendo) | |
cpe:2.3:h:cisco:rv345p:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-smb-mult-vuln-KA9PK6D
- https://www.zerodayinitiative.com/advisories/ZDI-22-417/
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-smb-mult-vuln-KA9PK6D
- https://www.zerodayinitiative.com/advisories/ZDI-22-417/