CVE-2022-20708
Acerca de
Múltiples vulnerabilidades en los routers Cisco Small Business de las series RV160, RV260, RV340 y RV345 podrían permitir a un atacante realizar cualquiera de las siguientes acciones: ejecutar código arbitrario, elevar privilegios, ejecutar comandos arbitrarios, eludir las protecciones de autenticación y autorización, obtener y ejecutar software sin firmar, o provocar una denegación de servicio (DoS). Para más información sobre estas vulnerabilidades, consulte la sección de Detalles de este aviso.
Análisis del analista Rainforest
Estos routers Cisco Small Business de las series RV340 y RV345 no validan la entrada en su interfaz de administración web, lo que permite a un atacante inyectar comandos del sistema operativo que el dispositivo luego ejecuta. Como la falla se encuentra antes de la autenticación en el manejo de HTTP, un atacante que pueda alcanzar la interfaz de administración no necesita credenciales para ejecutar código, escalar privilegios y ejecutar comandos arbitrarios en el router. Debilidades relacionadas en el mismo aviso permiten obtener y ejecutar software sin firmar, de modo que un punto de apoyo se convierte en control persistente del gateway.
El problema es la clase de dispositivo: estos son los routers que se ubican en el borde de las redes de pequeñas empresas y sucursales, terminando VPN y mediando todo el tráfico de entrada y salida. Comprometa el router y controlará el perímetro, con un punto de observación para la interceptación de tráfico y el movimiento lateral que el software de endpoint nunca ve. Cisco no siempre retroporta las correcciones a esta línea de hardware, así que trate la actualidad del firmware como el primer control y nunca exponga la interfaz de administración web a internet. Restrinja la administración a un segmento interno confiable y, para las unidades sin soporte, planifique su reemplazo en lugar de suponer que existe un parche.
Referencias
CVEs Relacionadas
Preguntas frecuentes
¿Qué es CVE-2022-20708?
Múltiples vulnerabilidades en los routers Cisco Small Business de las series RV160, RV260, RV340 y RV345 podrían permitir a un atacante realizar cualquiera de las siguientes acciones: ejecutar código arbitrario, elevar privilegios, ejecutar comandos arbitrarios, eludir las protecciones de autenticación y autorización, obtener y ejecutar software sin firmar, o provocar una denegación de servicio (DoS).
¿Qué tan grave es CVE-2022-20708?
CVE-2022-20708 tiene una puntuación base CVSS 3.1 de 10, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 100 sobre 100, en la banda crítico.
¿Cómo se explota CVE-2022-20708?
Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.
¿Qué productos afecta CVE-2022-20708?
Los avisos públicos listan como afectados: rv340, rv340 firmware, rv340w, rv340w firmware, rv345, rv345 firmware, +2. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.
¿Cómo se corrige CVE-2022-20708?
Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
