Security Lab

Множественные уязвимости в Cisco RV340, RV340W, RV345, and RV345P Dual WAN Gigabit VPN Routers

Дата публикации:03.02.2022
Всего просмотров:1449
Опасность:
Критическая
Наличие исправления: Да
Количество уязвимостей:14
CVSSv3.1 рейтинг: 9.8 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
8.2 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N/E:U/RL:O/RC:C]
5.8 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:L/E:U/RL:O/RC:C]
10 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C]
7.3 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L/E:U/RL:O/RC:C]
7.3 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L/E:U/RL:O/RC:C]
10 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C]
8.3 [CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C]
9 [CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C]
5.4 [CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:L/I:L/A:N/E:U/RL:O/RC:C]
7.6 [CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C]
8.2 [CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C]
10 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C]
10 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C]
CVE ID: CVE-2022-20712
CVE-2022-20711
CVE-2022-20710
CVE-2022-20709
CVE-2022-20749
CVE-2022-20707
CVE-2022-20708
CVE-2022-20706
CVE-2022-20705
CVE-2022-20704
CVE-2022-20703
CVE-2022-20702
CVE-2022-20701
CVE-2022-20700
Вектор эксплуатации: Удаленная
Воздействие: Повышение привилегий
Обход ограничений безопасности
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Cisco RV340 Dual WAN Gigabit VPN Router
Cisco RV340W Dual WAN Gigabit Wireless-AC VPN Router
Cisco RV345 Dual WAN Gigabit VPN Router
Cisco RV345P Dual WAN Gigabit VPN Router
Уязвимые версии: Cisco RV340 Dual WAN Gigabit VPN Router версии 1.0.03.24, 1.0.03.22, 1.0.03.21, 1.0.03.20, 1.0.03.19, 1.0.3.17, 1.0.03.18, 1.0.1.16, 1.0.0.33
Cisco RV340W Dual WAN Gigabit Wireless-AC VPN Router версии 1.0.03.24, 1.0.03.22, 1.0.03.21, 1.0.03.20, 1.0.03.19, 1.0.03.17, 1.0.03.18, 1.0.03.16, 1.0.03.15, 1.0.02.16, 1.0.01.20, 1.0.01.18, 1.0.01.17, 1.0.01.16
Cisco RV345 Dual WAN Gigabit VPN Router версии 1.0.03.24, 1.0.03.22, 1.0.03.21, 1.0.03.20, 1.0.03.19, 1.0.3.17, 1.0.03.18, 1.0.1.16, 1.0.0.33
Cisco RV345P Dual WAN Gigabit VPN Router версии 1.0.03.24, 1.0.1.16, 1.0.0.33
Описание:

Множественные уязвимости в Cisco RV340, RV340W, RV345, and RV345P Dual WAN Gigabit VPN Routers

URL производителя: https://www.cisco.com
Решение: Установите исправление с сайта производителя.
Ссылки: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-smb-mult-vuln-KA9PK6D