As falhas são dadas pelo CVE-2021-1609 e CVE-2021-1602, e residem na interface de gestão web.
A nível de impacto, o atacante podia provocar DoS's e executar código remotamente nos routers afetados.
Produtos afetados pelo CVE-2021-1609
Cisco Small Business
RV340
RV340W
RV345
RV345P Dual WAN Gigabit VPN Routers
Produtos afetados pelo CVE-2021-1602
RV160
RV160W
RV260
RV260P
RV260W VPN routers
Versões corrigidas:
Firmwares 1.0.01.04 e mais recentes em:
RV160 VPN Routers
RV160W Wireless-AC VPN Routers
RV260 VPN Routers
RV260P VPN Router with PoE
RV260W Wireless-AC VPN Routers
Mais informações no advisory oficial da Cisco: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-rv-code-execution-9UVJr7k4
Kommentare