Delle vulnerabilità critiche nei router per piccole imprese della Serie RV di Cisco espongono al rischio di privilege escalation, esecuzione di codice da remoto (RCE) sui dispositivi e altro
La serie RV di Cisco offre dei router dal prezzo accessibile che permettono ai lavoratori di connettersi alla rete aziendale attraverso una VPN (rete virtuale privata). Integrano firewall e funzioni avanzate di criptazione e autenticazione. Come riportato da Threat Post, l’azienda ha reso note 15 vulnerabilità di questa linea di prodotti, per alcune delle quali non sono ancora disponibili delle patch.
Secondo la comunicazione di Cisco, dei pirati potrebbero sfruttare le vulnerabilità (relative ai modelli RV160, RV260, RV340 ed RV345 ) per eseguire attacchi arbitrary code execution (in italiano esecuzione arbitraria di codice), privilege escalation (sorpasso delle autorizzazioni) e di esecuzione arbitraria di comandi.
Potrebbero inoltre usale per bypassare protezioni di autenticazione e autorizzazione, scaricare ed eseguire software non firmato e sferrare attacchi denial of service (DoS). Cisco ha rivelato che esistono degli exploit per varie delle vulnerabilità ma non ha menzionato che siano mai stati fatti attacchi.
Alcuni dei bug riguardano solo le linee RV340 ed RF345 con le versioni del firmware 1.0.03.24 e precedenti e le patch sono incluse nell’edizione 1.0.03.26. Per le serie RV160 ed RV260, sono vulnerabili le versioni 1.0.01.05 e precedenti e alcuni dei problemi sono stati risolti nella 1.0.01.07, ma le patch complete non sono ancora disponibili.
Cisco sta lavorando per risolvere le vulnerabilità identificate il più presto possibile e le ultime patch dovrebbero essere pubblicate nel mese corrente.
Condividi l’articolo
Articoli correlati
Altro in questa categoria
https://www.securityinfo.it/2022/02/07/vulnerabilita-nei-router-cisco-della-serie-rv/?utm_source=rss&utm_medium=rss&utm_campaign=vulnerabilita-nei-router-cisco-della-serie-rv