CVE-2022-20699
Acerca de
Múltiples vulnerabilidades en los routers Cisco Small Business de las series RV160, RV260, RV340 y RV345 podrían permitir a un atacante realizar cualquiera de las siguientes acciones: ejecutar código arbitrario, elevar privilegios, ejecutar comandos arbitrarios, eludir las protecciones de autenticación y autorización, descargar y ejecutar software sin firmar y provocar una denegación de servicio (DoS). Para obtener más información sobre estas vulnerabilidades, consulte la sección de detalles de este aviso.
Análisis del analista Rainforest
La falla crítica de este aviso de Cisco es un desbordamiento de búfer basado en pila en el módulo SSL VPN de los routers Small Business RV340, RV340W, RV345 y RV345P. Cuando la SSL VPN está habilitada, el servidor web que termina esos túneles no verifica los límites de la entrada suministrada por el atacante en solicitudes HTTP manipuladas, lo que permite a un atacante remoto no autenticado corromper la pila y ejecutar código como root en el dispositivo. No hay paso de inicio de sesión ni interacción del usuario; basta con alcanzar el gateway a través de la red.
Se trata de dispositivos de borde para oficinas sucursales y pequeñas empresas, lo que significa que el servicio vulnerable suele estar directamente en internet como puerta de entrada de la red y como concentrador de su VPN. Comprometer uno le entrega al atacante un punto de apoyo dentro de la LAN que hay detrás y el control del tráfico que pasa a través de él. Cisco no publicó correcciones para los routers RV más antiguos de esta familia, por lo que en esos casos la respuesta práctica es deshabilitar la función SSL VPN si no es necesaria, bloquear la administración remota y planificar el reemplazo. Donde exista firmware parcheado, aplíquelo y trate como sospechosa cualquier unidad expuesta.
Referencias
- http://packetstormsecurity.com/files/167113/Cisco-RV340-SSL-VPN-Unauthenticated-Remote-Code-Execution.html
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-smb-mult-vuln-KA9PK6D
- https://www.zerodayinitiative.com/advisories/ZDI-22-414/
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2022-20699
CVEs Relacionadas
Preguntas frecuentes
¿Qué es CVE-2022-20699?
Múltiples vulnerabilidades en los routers Cisco Small Business de las series RV160, RV260, RV340 y RV345 podrían permitir a un atacante realizar cualquiera de las siguientes acciones: ejecutar código arbitrario, elevar privilegios, ejecutar comandos arbitrarios, eludir las protecciones de autenticación y autorización, descargar y ejecutar software sin firmar y provocar una denegación de servicio (DoS).
¿Qué tan grave es CVE-2022-20699?
CVE-2022-20699 tiene una puntuación base CVSS 3.1 de 10, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 100 sobre 100, en la banda crítico.
¿Cómo se explota CVE-2022-20699?
Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.
¿Qué productos afecta CVE-2022-20699?
Los avisos públicos listan como afectados: rv340, rv340 firmware, rv340w, rv340w firmware, rv345, rv345 firmware, +2. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.
¿Cómo se corrige CVE-2022-20699?
Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
