CVE-2022-20700
Acerca de
Múltiples vulnerabilidades en los routers Cisco Small Business Series RV160, RV260, RV340 y RV345 podrían permitir a un atacante hacer cualquiera de lo siguiente: Ejecutar código arbitrario, Elevar privilegios, Ejecutar comandos arbitrarios, Saltarse las protecciones de autenticación y autorización, Descargar y ejecutar software sin firmar, Causar denegación de servicio (DoS). Para más información sobre estas vulnerabilidades, consulte la sección Details de este aviso.
Análisis del analista Rainforest
Este aviso agrupa múltiples vulnerabilidades en los routers Cisco Small Business RV160, RV260, RV340 y RV345, y el efecto combinado es tan malo como puede ser: un atacante puede ejecutar código arbitrario, elevar privilegios, ejecutar comandos arbitrarios, saltarse la autenticación y la autorización, cargar y ejecutar software sin firmar, y causar denegación de servicio. Los buffer overflows basados en pila detrás de esto, alcanzables de forma remota sin autenticación y con un scope cambiado, significan que el router —el borde y la puerta de enlace de la red— puede ser tomado por completo desde el exterior.
Los routers de pequeñas empresas son un objetivo perenne de explotación masiva porque dan a internet por función, a menudo funcionan con exposición de administración por defecto u olvidada, y rara vez son parcheados por las pequeñas organizaciones que los poseen. La RCE no autenticada en la puerta de enlace es exactamente lo que buscan las botnets y los corredores de acceso: un router de borde comprometido rinde interceptación de tráfico, persistencia fuera del alcance de las herramientas de seguridad de host, y un pivote hacia todo lo que hay detrás. La capacidad de cargar software sin firmar es especialmente grave, ya que habilita implantes duraderos a nivel de firmware.
Nuestro enfoque es el triaje de accesibilidad desde internet primero, porque estos dispositivos viven en el perímetro. Inventariaríamos cualquier RV160/RV260/RV340/RV345 en alcance y determinaríamos de inmediato si su administración web está expuesta a internet, restringiéndola y aplicando el firmware corregido de Cisco como acción prioritaria. Dado el calibre del fallo y la clase de objetivo, clasificaríamos las unidades expuestas en el primerísimo puesto y, como los dispositivos de borde son comprometidos temprano y de forma silenciosa, buscaríamos señales de manipulación en lugar de asumir que un parche limpio es el final.
Referencias
CVEs Relacionadas
Preguntas frecuentes
¿Qué es CVE-2022-20700?
Múltiples vulnerabilidades en los routers Cisco Small Business Series RV160, RV260, RV340 y RV345 podrían permitir a un atacante hacer cualquiera de lo siguiente: Ejecutar código arbitrario, Elevar privilegios, Ejecutar comandos arbitrarios, Saltarse las protecciones de autenticación y autorización, Descargar y ejecutar software sin firmar, Causar denegación de servicio (DoS).
¿Qué tan grave es CVE-2022-20700?
CVE-2022-20700 tiene una puntuación base CVSS 3.1 de 10, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 100 sobre 100, en la banda crítico.
¿Cómo se explota CVE-2022-20700?
Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.
¿Qué productos afecta CVE-2022-20700?
Los avisos públicos listan como afectados: rv160, rv160 firmware, rv160w, rv160w firmware, rv260, rv260 firmware, +12. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.
¿Cómo se corrige CVE-2022-20700?
Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
