CVE-2022-20701
Cisco Small Business RV Series Routers Stack-based Buffer Overflow Vulnerability
Beschreibung
CVE-2022-20701 ist eine kritische Stack-basierter Buffer Overflow-Schwachstelle in Cisco Small Business RV160, RV260, RV340, and RV345 Series Routers. Eine Schwachstelle in Cisco Small Business RV-Series Routern ermöglicht einem Angreifer beliebigen Code auszuführen, Privilegien zu eskalieren, beliebige Befehle auszuführen oder einen Denial-of-Service auszulösen. CISA hat diese Schwachstelle in den Known Exploited Vulnerabilities-Katalog (KEV) aufgenommen und damit die aktive Ausnutzung bestätigt. Mit einem EPSS-Score von 6,08 % (90,6. Perzentile) besteht eine beachtliche Wahrscheinlichkeit der Ausnutzung.
KEV-Informationen
CVSS-Score
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HIm Rechner öffnenCWEs
Betroffene Produkte
| Hersteller | Produkt | Version |
|---|---|---|
| cisco | rv340 firmware | <= 1.0.03.24 |
| cisco | rv340w firmware | <= 1.0.03.24 |
| cisco | rv345 firmware | <= 1.0.03.24 |
| cisco | rv345p firmware | <= 1.0.03.24 |
Mehrere CVSS-Bewertungen
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Referenzen
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-smb-mult-vuln-KA9PK6D(Vendor Advisory)
- https://www.zerodayinitiative.com/advisories/ZDI-22-412/(Third Party Advisory, VDB Entry)
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2022-20701(US Government Resource)
Schwachstellentyp
CWE-121: Stack-basierter Buffer Overflow
Stack-basierter Buffer Overflow ist eine Variante des Buffer Overflow, die auftritt, wenn ein auf dem Stack allokierter Puffer mit Daten überschrieben wird, die größer als seine zugewiesene Größe sind. Der Stack speichert lokale Variablen, Funktionsparameter und Rücksprungadressen. Zusätzlich ist diese Schwachstelle mit CWE-787 (Out-of-bounds Write) verbunden.
Weitere Informationen: CWE-121 — Stack-basierter Buffer Overflow
Auswirkungsanalyse
CVE-2022-20701 hat einen CVSS 3.1-Score von 10 (CRITICAL) und stellt eine kritische Bedrohung dar. Die Schwachstelle ist über das Netzwerk ausnutzbar bei geringer Angriffskomplexität und ohne Authentifizierung. Eine erfolgreiche Ausnutzung kann die Vertraulichkeit von Daten schwerwiegend gefährden und unbefugte Datenänderungen ermöglichen und vollständige Dienstausfälle verursachen. Der Geltungsbereich ist erweitert (Scope: Changed), was bedeutet, dass die Ausnutzung auch Ressourcen außerhalb der verwundbaren Komponente beeinträchtigen kann. Organisationen mit betroffenen Small Business RV160, RV260, RV340, and RV345 Series Routers-Installationen tragen ein erhebliches operatives Risiko, solange diese Schwachstelle nicht behoben ist.
Exploit-Reifegrad
CVE-2022-20701 wird durch die Aufnahme in den CISA Known Exploited Vulnerabilities-Katalog als aktiv ausgenutzt bestätigt. Der EPSS-Score von 6,08 % (90,6. Perzentile) zeigt eine messbare Ausnutzungswahrscheinlichkeit. Bundesbehörden waren verpflichtet, diese Schwachstelle bis zum 2022-03-17 gemäß der verbindlichen CISA-Direktive zu beheben.
Behebung
- Pflichtmaßnahme laut CISA KEV: Apply updates per vendor instructions.
- Überprüfen Sie, dass alle Instanzen der betroffenen Produkte (cisco rv340 firmware <= 1.0.03.24; cisco rv340w firmware <= 1.0.03.24; cisco rv345 firmware <= 1.0.03.24) auf gepatchte Versionen aktualisiert wurden.
- Falls eine sofortige Aktualisierung nicht möglich ist, beschränken Sie den Netzwerkzugriff auf betroffene Systeme mittels Firewall-Regeln und Netzwerksegmentierung.
- Überwachen Sie Systeme auf Kompromittierungsindikatoren, einschließlich ungewöhnlicher Prozessaktivität, unerwarteter Netzwerkverbindungen und unautorisierter Konfigurationsänderungen.
- Überprüfen Sie Sicherheitsprotokolle und führen Sie Threat Hunting durch, um festzustellen, ob die Schwachstelle vor dem Patchen ausgenutzt wurde.
Technische Details
CVE-2022-20701 betrifft Cisco Small Business RV160, RV260, RV340, and RV345 Series Routers. Eine Schwachstelle in Cisco Small Business RV-Series Routern ermöglicht einem Angreifer beliebigen Code auszuführen, Privilegien zu eskalieren, beliebige Befehle auszuführen oder einen Denial-of-Service auszulösen. Der Angriffsvektor ist netzwerkbasiert, was bedeutet, dass ein Angreifer diese Schwachstelle aus der Ferne ohne physischen Zugriff auf das Zielsystem ausnutzen kann. Der CVSS-Score von 10 spiegelt die Kombination aus einfacher Ausnutzbarkeit und schwerwiegenden Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit wider.
Häufig gestellte Fragen
Wird CVE-2022-20701 aktiv ausgenutzt?
Ja. CVE-2022-20701 ist im CISA Known Exploited Vulnerabilities-Katalog gelistet, was eine aktive Ausnutzung bestätigt. Der EPSS-Score von 6,08 % (90,6. Perzentile) zeigt eine messbare Ausnutzungswahrscheinlichkeit.
Welche Produkte sind von CVE-2022-20701 betroffen?
CVE-2022-20701 betrifft Cisco Small Business RV160, RV260, RV340, and RV345 Series Routers. Konkret betroffen sind: cisco rv340 firmware (Versionen: <= 1.0.03.24), cisco rv340w firmware (Versionen: <= 1.0.03.24), cisco rv345 firmware (Versionen: <= 1.0.03.24), cisco rv345p firmware (Versionen: <= 1.0.03.24).
Wie behebe ich CVE-2022-20701?
Apply updates per vendor instructions. Stellen Sie sicher, dass alle betroffenen Systeme auf die neuesten gepatchten Versionen aktualisiert werden. Falls ein sofortiges Patchen nicht möglich ist, implementieren Sie Netzwerk-Level-Mitigationen, um die Angriffsfläche zu reduzieren.
Wie schwerwiegend ist CVE-2022-20701?
CVE-2022-20701 hat einen CVSS 3.1-Score von 10 (CRITICAL). Dies ist eine kritische Schwachstelle, die sofortige Aufmerksamkeit und Behebung erfordert.
Hilfe beim Schwachstellenmanagement?
Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.