Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Cisco製ルータ「RVシリーズ」に複数の脆弱性 - コード実行など深刻な影響

Cisco Systems製ルータ「Cisco Small Business RVシリーズ」に複数の脆弱性が明らかとなった。深刻な脆弱性も含まれており、同社はアップデートを順次リリースしている。

「RV345シリーズ」「RV340シリーズ」「RV260シリーズ」「RV160シリーズ」に10件の脆弱性が明らかとなったもの。これにくわえて「RV345シリーズ」「RV340シリーズ」では、さらに5件の脆弱性が存在するという。

これら脆弱性を悪用されるとコードやコマンドを実行されたり、権限の昇格、認証のバイパス、サービス拒否などが生じるおそれがある。15件のうち5件は重要度が4段階中もっとも高い「クリティカル(Critical)」とレーティングされており、特に影響が大きい。

「RV345シリーズ」「RV340シリーズ」には、「SSL VPNモジュール」においてリモートからroot権限でコードを実行されるおそれがある脆弱性「CVE-2022-20699」や、認証なしに任意のコマンドが実行可能となるコマンドインジェクションの脆弱性「CVE-2022-20708」が判明した。

いずれも共通脆弱性評価システム「CVSSv3.1」において、ベーススコアが最高値の「10.0」とレーティングされている。

(Security NEXT - 2022/02/04 ) このエントリーをはてなブックマークに追加

PR

関連記事

Linuxカーネルに権限昇格の脆弱性「Copy Fail」 - PoC公開済み
米当局、悪用リストに脆弱性3件を追加 - 最短で5月3日対応期限
「Firefox」にアップデート - 「クリティカル」脆弱性を解消
「cPanel」に深刻な脆弱性、悪用も - 修正や侵害有無の確認を
「NVIDIA FLARE SDK」に複数の脆弱性 - 認証回避やコード実行のおそれ
「SonicOS」に複数の脆弱性 - 認証回避やDoSのおそれ
「Chrome」に30件の脆弱性 - 「クリティカル」が4件
「Nessus」「Nessus Agent」に脆弱性 - 任意ファイル削除のおそれ
「Apache MINA」に深刻な脆弱性2件 - アップデートを
米当局、脆弱性6件を悪用カタログに追加