CVE-2019-1652

HIGH(7.2)KEVWahrscheinlich ausgenutzt

Cisco Small Business Routers Improper Input Validation Vulnerability

Beschreibung

CVE-2019-1652 ist eine schwerwiegende Unsachgemäße Eingabevalidierung-Schwachstelle in Cisco Small Business RV320 and RV325 Dual Gigabit WAN VPN Routers. Eine Schwachstelle in der webbasierten Verwaltungsoberfläche der Cisco Small Business RV320 und RV325 Router ermöglicht einem authentifizierten Remote-Angreifer mit administrativen Rechten die Ausführung beliebiger Befehle. CISA hat diese Schwachstelle in den Known Exploited Vulnerabilities-Katalog (KEV) aufgenommen und damit die aktive Ausnutzung bestätigt. Mit einem EPSS-Score von 92,36 % (99,7. Perzentile) besteht eine beachtliche Wahrscheinlichkeit der Ausnutzung.

KEV-Informationen

Hersteller
Cisco
Produkt
Small Business RV320 and RV325 Dual Gigabit WAN VPN Routers
Hinzugefügt am
3. März 2022
Fälligkeitsdatum
17. März 2022
Erforderliche Maßnahme
Apply updates per vendor instructions.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
HIGH
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
1.2
Auswirkungsscore
5.9

CWEs

Betroffene Produkte

HerstellerProduktVersion
ciscorv320 firmware>= 1.4.2.15, < 1.4.2.22
ciscorv325 firmware>= 1.4.2.15, < 1.4.2.22

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
7.2
HIGH

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Quelle: [email protected](Secondary)
7.2
HIGH

CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Referenzen

Schwachstellentyp

CWE-20: Unsachgemäße Eingabevalidierung

Unsachgemäße Eingabevalidierung ist eine Software-Schwachstelle, bei der ein Produkt Eingaben oder Daten empfängt, diese aber nicht oder nur unzureichend darauf überprüft, ob sie die erforderlichen Eigenschaften für eine sichere und korrekte Verarbeitung besitzen. Diese Schwachstelle tritt auf, wenn Anwendungen vom Benutzer bereitgestellte Daten akzeptieren, ohne zu überprüfen, ob sie erwarteten Formaten, Längen, Typen oder Wertebereichen entsprechen. Zusätzlich ist diese Schwachstelle mit CWE-78 (Unsachgemäße Neutralisierung von Spezialelementen in einem OS-Befehl ('OS Command Injection')) verbunden.

Weitere Informationen: CWE-20 — Unsachgemäße Eingabevalidierung

Auswirkungsanalyse

CVE-2019-1652 hat einen CVSS 3.1-Score von 7.2 (HIGH) und stellt eine schwerwiegende Bedrohung dar. Die Schwachstelle ist über das Netzwerk ausnutzbar bei geringer Angriffskomplexität und mit administrativen Berechtigungen. Eine erfolgreiche Ausnutzung kann die Vertraulichkeit von Daten schwerwiegend gefährden und unbefugte Datenänderungen ermöglichen und vollständige Dienstausfälle verursachen. Organisationen mit betroffenen Small Business RV320 and RV325 Dual Gigabit WAN VPN Routers-Installationen tragen ein erhebliches operatives Risiko, solange diese Schwachstelle nicht behoben ist.

Exploit-Reifegrad

CVE-2019-1652 wird durch die Aufnahme in den CISA Known Exploited Vulnerabilities-Katalog als aktiv ausgenutzt bestätigt. Der EPSS-Score von 92,36 % (99,7. Perzentile) spiegelt eine außergewöhnlich hohe Ausnutzungswahrscheinlichkeit wider. Öffentlich verfügbarer Exploit-Code senkt die Einstiegshürde für Angreifer und erhöht die Dringlichkeit der Behebung. Bundesbehörden waren verpflichtet, diese Schwachstelle bis zum 2022-03-17 gemäß der verbindlichen CISA-Direktive zu beheben.

Behebung

  1. Pflichtmaßnahme laut CISA KEV: Apply updates per vendor instructions.
  2. Überprüfen Sie, dass alle Instanzen der betroffenen Produkte (cisco rv320 firmware >= 1.4.2.15, < 1.4.2.22; cisco rv325 firmware >= 1.4.2.15, < 1.4.2.22) auf gepatchte Versionen aktualisiert wurden.
  3. Falls eine sofortige Aktualisierung nicht möglich ist, beschränken Sie den Netzwerkzugriff auf betroffene Systeme mittels Firewall-Regeln und Netzwerksegmentierung.
  4. Überwachen Sie Systeme auf Kompromittierungsindikatoren, einschließlich ungewöhnlicher Prozessaktivität, unerwarteter Netzwerkverbindungen und unautorisierter Konfigurationsänderungen.
  5. Überprüfen Sie Sicherheitsprotokolle und führen Sie Threat Hunting durch, um festzustellen, ob die Schwachstelle vor dem Patchen ausgenutzt wurde.

Technische Details

CVE-2019-1652 betrifft Cisco Small Business RV320 and RV325 Dual Gigabit WAN VPN Routers. Eine Schwachstelle in der webbasierten Verwaltungsoberfläche der Cisco Small Business RV320 und RV325 Router ermöglicht einem authentifizierten Remote-Angreifer mit administrativen Rechten die Ausführung beliebiger Befehle. Der Angriffsvektor ist netzwerkbasiert, was bedeutet, dass ein Angreifer diese Schwachstelle aus der Ferne ohne physischen Zugriff auf das Zielsystem ausnutzen kann. Der CVSS-Score von 7.2 spiegelt eine schwerwiegende Schwachstelle wider, die ein bedeutendes Risiko für betroffene Umgebungen darstellt.

Häufig gestellte Fragen

Wird CVE-2019-1652 aktiv ausgenutzt?

Ja. CVE-2019-1652 ist im CISA Known Exploited Vulnerabilities-Katalog gelistet, was eine aktive Ausnutzung bestätigt. Der EPSS-Score von 92,36 % (99,7. Perzentile) zeigt eine sehr hohe Ausnutzungswahrscheinlichkeit.

Welche Produkte sind von CVE-2019-1652 betroffen?

CVE-2019-1652 betrifft Cisco Small Business RV320 and RV325 Dual Gigabit WAN VPN Routers. Konkret betroffen sind: cisco rv320 firmware (Versionen: >= 1.4.2.15, < 1.4.2.22), cisco rv325 firmware (Versionen: >= 1.4.2.15, < 1.4.2.22).

Wie behebe ich CVE-2019-1652?

Apply updates per vendor instructions. Stellen Sie sicher, dass alle betroffenen Systeme auf die neuesten gepatchten Versionen aktualisiert werden. Falls ein sofortiges Patchen nicht möglich ist, implementieren Sie Netzwerk-Level-Mitigationen, um die Angriffsfläche zu reduzieren.

Wie schwerwiegend ist CVE-2019-1652?

CVE-2019-1652 hat einen CVSS 3.1-Score von 7.2 (HIGH). Dies ist eine schwerwiegende Schwachstelle, die bei der Behebung priorisiert werden sollte.

CVSS-Score

7.2
HIGH(7.2)

EPSS-Score

EPSS-Score95.92%
EPSS-Perzentil99.9%

Daten

Veröffentlicht24. Januar 2019
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.