Vulnerabilità nei router Cisco della serie RV

  News, Rassegna Stampa, Security
image_pdfimage_print


Delle vulnerabilità critiche nei router per piccole imprese della Serie RV di Cisco espongono al rischio di privilege escalation, esecuzione di codice da remoto (RCE) sui dispositivi e altro

La serie RV di Cisco offre dei router dal prezzo accessibile che permettono ai lavoratori di connettersi alla rete aziendale attraverso una VPN (rete virtuale privata). Integrano firewall e funzioni avanzate di criptazione e autenticazione. Come riportato da Threat Post, l’azienda ha reso note 15 vulnerabilità di questa linea di prodotti, per alcune delle quali non sono ancora disponibili delle patch.

Secondo la comunicazione di Cisco, dei pirati potrebbero sfruttare le vulnerabilità (relative ai modelli RV160, RV260, RV340 ed RV345 ) per eseguire attacchi arbitrary code execution (in italiano esecuzione arbitraria di codice), privilege escalation (sorpasso delle autorizzazioni) e di esecuzione arbitraria di comandi.

Potrebbero inoltre usale per bypassare protezioni di autenticazione e autorizzazione, scaricare ed eseguire software non firmato e sferrare attacchi denial of service (DoS). Cisco ha rivelato che esistono degli exploit per varie delle vulnerabilità ma non ha menzionato che siano mai stati fatti attacchi.

Alcuni dei bug riguardano solo le linee RV340 ed RF345 con le versioni del firmware 1.0.03.24 e precedenti e le patch sono incluse nell’edizione 1.0.03.26. Per le serie RV160 ed RV260, sono vulnerabili le versioni 1.0.01.05 e precedenti e alcuni dei problemi sono stati risolti nella 1.0.01.07, ma le patch complete non sono ancora disponibili.

Cisco sta lavorando per risolvere le vulnerabilità identificate il più presto possibile e le ultime patch dovrebbero essere pubblicate nel mese corrente.

Condividi l’articolo



Articoli correlati

Altro in questa categoria


https://www.securityinfo.it/2022/02/07/vulnerabilita-nei-router-cisco-della-serie-rv/?utm_source=rss&utm_medium=rss&utm_campaign=vulnerabilita-nei-router-cisco-della-serie-rv