Volver a Labs
Alerta de Seguridad

CVE-2022-20700

Acerca de

Múltiples vulnerabilidades en los routers Cisco Small Business Series RV160, RV260, RV340 y RV345 podrían permitir a un atacante hacer cualquiera de lo siguiente: Ejecutar código arbitrario, Elevar privilegios, Ejecutar comandos arbitrarios, Saltarse las protecciones de autenticación y autorización, Descargar y ejecutar software sin firmar, Causar denegación de servicio (DoS). Para más información sobre estas vulnerabilidades, consulte la sección Details de este aviso.

Debilidad (CWE):CWE-121CWE-787

Análisis del analista Rainforest

Este aviso agrupa múltiples vulnerabilidades en los routers Cisco Small Business RV160, RV260, RV340 y RV345, y el efecto combinado es tan malo como puede ser: un atacante puede ejecutar código arbitrario, elevar privilegios, ejecutar comandos arbitrarios, saltarse la autenticación y la autorización, cargar y ejecutar software sin firmar, y causar denegación de servicio. Los buffer overflows basados en pila detrás de esto, alcanzables de forma remota sin autenticación y con un scope cambiado, significan que el router —el borde y la puerta de enlace de la red— puede ser tomado por completo desde el exterior.

Los routers de pequeñas empresas son un objetivo perenne de explotación masiva porque dan a internet por función, a menudo funcionan con exposición de administración por defecto u olvidada, y rara vez son parcheados por las pequeñas organizaciones que los poseen. La RCE no autenticada en la puerta de enlace es exactamente lo que buscan las botnets y los corredores de acceso: un router de borde comprometido rinde interceptación de tráfico, persistencia fuera del alcance de las herramientas de seguridad de host, y un pivote hacia todo lo que hay detrás. La capacidad de cargar software sin firmar es especialmente grave, ya que habilita implantes duraderos a nivel de firmware.

Nuestro enfoque es el triaje de accesibilidad desde internet primero, porque estos dispositivos viven en el perímetro. Inventariaríamos cualquier RV160/RV260/RV340/RV345 en alcance y determinaríamos de inmediato si su administración web está expuesta a internet, restringiéndola y aplicando el firmware corregido de Cisco como acción prioritaria. Dado el calibre del fallo y la clase de objetivo, clasificaríamos las unidades expuestas en el primerísimo puesto y, como los dispositivos de borde son comprometidos temprano y de forma silenciosa, buscaríamos señales de manipulación en lugar de asumir que un parche limpio es el final.

Referencias

CVEs Relacionadas

Preguntas frecuentes

¿Qué es CVE-2022-20700?

Múltiples vulnerabilidades en los routers Cisco Small Business Series RV160, RV260, RV340 y RV345 podrían permitir a un atacante hacer cualquiera de lo siguiente: Ejecutar código arbitrario, Elevar privilegios, Ejecutar comandos arbitrarios, Saltarse las protecciones de autenticación y autorización, Descargar y ejecutar software sin firmar, Causar denegación de servicio (DoS).

¿Qué tan grave es CVE-2022-20700?

CVE-2022-20700 tiene una puntuación base CVSS 3.1 de 10, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 100 sobre 100, en la banda crítico.

¿Cómo se explota CVE-2022-20700?

Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.

¿Qué productos afecta CVE-2022-20700?

Los avisos públicos listan como afectados: rv160, rv160 firmware, rv160w, rv160w firmware, rv260, rv260 firmware, +12. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.

¿Cómo se corrige CVE-2022-20700?

Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.

Compartir:LinkedInX Email