Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2023-02361

CVSS: 6.5
11.01.2023

Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Cisco Small Business RV016, RV042, RV042G и RV082, RV320 и RV325, позволяющая нарушителю выполнить произвольные команды

Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизаторов Cisco Small Business RV016, RV042, RV042G и RV082, RV320 и RV325 связана с недостаточной проверкой входных данных при обработке HTTP-пакетов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды путем отправки специально созданного HTTP-запроса
Статус уязвимости:
Подтверждена производителем
Информация об устранении отсутствует
Дата выявления: 11.01.2023
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Существует
Способ эксплуатации: Манипулирование ресурсами
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sbr042-multi-vuln-ej76Pke5

Компенсирующие меры:
- отключение удаленного управления:
1. Войдити в веб-интерфейс управления устройством;
2. Выберити «Брандмауэр» > «Основные»;
3. Снимите флажок «Удаленное управление».
- блокирование доступа к портам 443 и 60443:
Сначала добавьте новую службу в правила доступа устройства для порта 60443. Службу для порта 443 создавать не нужно, поскольку она предопределена в списке служб. Добавление новой службы для порта 60443:
1. Войдите в веб-интерфейс управления устройством;
2. Выберите «Брандмауэр» > «Правила доступа»;
3. Щелкните «Управление службами»;
4. В поле «Имя службы» введите TCP-60443;
5. В раскрывающемся списке «Протокол» выберите «TCP»;
6. В обоих полях «Port Range» введите 60443;
7. Щелкните «Добавить в список»;
8. Нажмите ОК.
Затем создайте правила доступа для блокировки портов 443 и 60443. Чтобы создать правило доступа для блокировки порта 443, выполните следующие действия:
1. Войдите в веб-интерфейс управления устройством;
2. Выберите «Брандмауэр» > «Правила доступа»;
3. Щелкните «Добавить»;
4. В раскрывающемся списке «Действие» выберите «Запретить»;
5. В раскрывающемся списке «Служба» выберите «HTTPS (TCP 443-443)»;
6. В раскрывающемся списке «Журнал» выберите «Журнал пакетов», соответствующих этому правилу;
7. В раскрывающемся списке «Исходный интерфейс» выберите параметр, соответствующий WAN-подключению на устройстве;
8. В раскрывающемся списке «Исходный IP» выберите «Любой»;
9. В раскрывающемся списке «IP-адресов» назначения выберите «Один»;
10. В оба поля IP-адреса назначения введите IP-адрес WAN;
11. Нажмите «Сохранить».
Чтобы создать правило доступа для блокировки порта 60443, повторите предыдущие шаги, но на шаге 5 выберите «HTTPS (TCP 60443-60443)» из раскрывающегося списка «Служба».
- использование средств межсетевого экранирования уровня веб-приложений.

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-20 Некорректная проверка входных данных

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2023-20118 A vulnerability in the web-based management interface of Cisco Small Business Routers RV016, RV042, RV042G, RV082, RV320, and...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
8.5 HIGH 2.0 AV:N/AC:L/Au:S/C:C/I:C/A:N
6.5 MEDIUM 3.0 AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N

Идентификаторы других систем описаний уязвимостей

CVE-2023-20118
Вендор:
  • Cisco Systems Inc.
Тип ПО:
  • ПО сетевого программно-аппаратного средства
Наименование ПО:
  • Cisco Small Business RV016
  • Cisco Small Business RV042
  • Cisco Small Business RV042G
  • Cisco Small Business RV082
  • Cisco Small Business RV320
  • Cisco Small Business RV325
Версия ПО:
  • - (Cisco Small Business RV016)
  • - (Cisco Small Business RV042)
  • - (Cisco Small Business RV042G)
  • - (Cisco Small Business RV082)
  • - (Cisco Small Business RV320)
  • - (Cisco Small Business RV325)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.