Cisco исправила критические баги в роутерах серии RV

Cisco исправила критические баги в роутерах серии RV

Компания Cisco исправила несколько критических уязвимостей, затрагивающих многие маршрутизаторы серии RV. Баги могут использоваться для повышения привилегий, выполнения произвольного кода (во многих случаях без аутентификации), запуска команд, обхода аутентификации, загрузки и запуска неподписанное ПО, отказа в обслуживании (DoS). Кроме того, в компании предупреждают, что для некоторых из них уже существуют эксплоиты, сообщает Хакер.

В общей сложности патчи исправляют 15 уязвимостей, пять из которых оцениваются как критические, так как злоумышленники могут использовать их для получения root-привилегий или удаленного выполнения команд на устройстве.

Три уязвимости и вовсе получили максимальные 10 баллов из 10 возможных по шкале оценки уязвимостей CVSS: CVE-2022-20699, CVE-2022-20700 и CVE-2022-20707. Эти проблемы затрагивают маршрутизаторы серии RV160, RV260, RV340 и RV345.

CVE-2022-20699 представляет собой проблему выполнения произвольного кода в модуле SSL VPN. Баг связан с недостаточной проверкой границ при обработке определенных HTTP-запросов. В свою очередь уязвимости CVE-2022-20700 и CVE-2022-20708 позволяют повысить привилегии до уровня root и внедряться произвольные команды. Они были обнаружены в веб-интерфейсе маршрутизаторов, защитные механизмы которого оказались слишком слабыми и не проверяли введенные пользователем данные.

Также к критическим уязвимостям относится CVE-2022-20703, связанная с обходом проверки подписи (9,3 балла по шкале CVSS), и CVE-2022-20701 (9 баллов по шкале CVSS), позволяющая повысить привилегии.

Инженеры Cisco говорят, что некоторые из уязвимостей необходимо эксплуатировать вместе:

«Некоторые уязвимости зависят друг от друга. Эксплуатация одной уязвимости может потребоваться для использования другой».

Подчеркивается, что для некоторых из этих багов уже существуют PoC-эксплоиты. Например, уязвимость CVE-2022-20699 была обнаружена командой FlashBack во время хакерского соревнования Pwn2Own Austin 2021. Педро Рибейро из FlashBack пообещал, что команда покажет PoC-эксплоит для этой проблемы в рамках выступления на OffensiveCon 2022. О каких еще эксплоитах идет речь, в Cisco не сообщают.

похожие материалы

Стрелочка
Стрелочка
SOC Forum 2025. Максим Бузинов, руководитель R&D-лаборатории Центра технологий кибербезопасности ГК «Солар»: Детектирование аномалий в ИБ-решениях
SOC Forum 2025. Максим Бузинов, руководитель R&D-лаборатории Центра технологий кибербезопасности ГК «Солар»: Детектирование аномалий в ИБ-решениях

На полях SOC Forum 2025 Cyber Media поговорили о новых подходах к детектированию аномалий с Максимом Бузиновым, руководителем R&D-лаборатории Центра технологий кибербезопасности ГК «Солар».

Масштабное возвращение GlassWorm: вредоносная кампания снова активизировалась через VS Code-расширения
Масштабное возвращение GlassWorm: вредоносная кампания снова активизировалась через VS Code-расширения

Исследователи из Secure Annex зафиксировали очередную волну заражений: злоумышленники вновь распространили серию вредоносных расширений для Visual Studio Code (и его аналогов) через площадки официального магазина и открытый репозиторий.

SCADA без уязвимостей: «СибКом Цифра» и УЦСБ представили защищенное промышленное ПО
SCADA без уязвимостей: «СибКом Цифра» и УЦСБ представили защищенное промышленное ПО

Российская ИТ-компания УЦСБ и «СибКом Цифра», разработчик промышленного ПО, объявляют об успешном завершении проекта по комплексному сопровождению разработки SCADA-системы «Каскад 4.

Rust-бэкдор IDFKA почти год скрытно работал в инфраструктуре телеком-подрядчика
Rust-бэкдор IDFKA почти год скрытно работал в инфраструктуре телеком-подрядчика

Специалисты Solar 4RAYS выявили, что в одной из российских телекоммуникационных компаний через инфраструктуру подрядчика работала неизвестная ранее хакерская группировка, получившая обозначение NGC5081 - её кампанию удалось документировать спустя почти год скрытной работы.

Тайное исправление для Microsoft Windows закрывает давно эксплуатируемую уязвимость в обработке ярлыков
Тайное исправление для Microsoft Windows закрывает давно эксплуатируемую уязвимость в обработке ярлыков

По данным исследователей из «0patch», ноябре 2025 Microsoft тихо устранила серьёзную уязвимость - CVE-2025-9491, которая позволяла злоумышленникам прятать вредоносные команды в ярлыках (.