Volver a Labs
Alerta de Seguridad

CVE-2022-20703

Acerca de

Múltiples vulnerabilidades en los routers Cisco Small Business de las series RV160, RV260, RV340 y RV345 podrían permitir a un atacante realizar cualquiera de las siguientes acciones: ejecutar código arbitrario, elevar privilegios, ejecutar comandos arbitrarios, eludir las protecciones de autenticación y autorización, descargar y ejecutar software sin firmar, o provocar una denegación de servicio (DoS). Para obtener más información sobre estas vulnerabilidades, consulte la sección de Detalles de este aviso.

Debilidad (CWE):CWE-121CWE-295

Análisis del analista Rainforest

Se trata de un conjunto de fallas en la interfaz de administración basada en web de los routers Cisco Small Business de las series RV160, RV260, RV340 y RV345. Un desbordamiento de búfer de pila permite a un atacante corromper la memoria con una solicitud manipulada y ejecutar código, mientras que una validación de certificados defectuosa permite que el dispositivo descargue y ejecute software que nunca fue firmado correctamente. En conjunto, un atacante no autenticado que pueda alcanzar la interfaz de administración logra eludir la autenticación, ejecutar comandos arbitrarios, elevarse a control total, cargar su propia imagen de firmware o simplemente dejar el dispositivo fuera de línea.

Estos son dispositivos de borde: routers VPN ubicados en el límite de las redes de pequeñas empresas, y precisamente los que con demasiada frecuencia terminan con sus páginas de administración accesibles desde internet. Un router capaz de descargar y ejecutar software sin firmar es un router que un atacante puede convertir en infraestructura duradera, por lo que aplicar el parche por sí solo no lo resuelve: asuma que una unidad comprometida ya podría estar ejecutando firmware del atacante. Aplique el firmware corregido de Cisco, retire la interfaz de administración web de cualquier red no confiable y, cuando un dispositivo esté fuera de soporte, reemplácelo en lugar de mantenerlo con vida.

Referencias

CVEs Relacionadas

Preguntas frecuentes

¿Qué es CVE-2022-20703?

Múltiples vulnerabilidades en los routers Cisco Small Business de las series RV160, RV260, RV340 y RV345 podrían permitir a un atacante realizar cualquiera de las siguientes acciones: ejecutar código arbitrario, elevar privilegios, ejecutar comandos arbitrarios, eludir las protecciones de autenticación y autorización, descargar y ejecutar software sin firmar, o provocar una denegación de servicio (DoS).

¿Qué tan grave es CVE-2022-20703?

CVE-2022-20703 tiene una puntuación base CVSS 3.1 de 10, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 100 sobre 100, en la banda crítico.

¿Cómo se explota CVE-2022-20703?

Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.

¿Qué productos afecta CVE-2022-20703?

Los avisos públicos listan como afectados: rv160, rv160 firmware, rv160w, rv160w firmware, rv260, rv260 firmware, +12. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.

¿Cómo se corrige CVE-2022-20703?

Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.

Compartir:LinkedInX Email