Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

スモールビジネス向けCisco製ルータに深刻な脆弱性 - 遠隔よりコードを実行されるおそれ

Cisco Systems製ルータ「Cisco Small Business RVシリーズ」の一部製品に深刻な脆弱性が明らかとなった。アップデートが提供されている。

「同RV345シリーズ」「同RV340シリーズ」「同RV260シリーズ」「同RV160シリーズ」の一部ファームウェアに複数の脆弱性が明らかとなったもの。

いずれも「CVE-2022-20827」「CVE-2022-20841」が存在し、くわえて「同RV340シリーズ」「同RV260シリーズ」では「CVE-2022-20842」の影響を受ける。現地時間8月3日の時点で脆弱性の悪用や公開は確認されていない。

今回明らかとなった脆弱性においてもっとも深刻とされるのは、ウェブ管理インタフェースに明らかとなった「CVE-2022-20842」。入力内容の検証に不備があり、細工したHTTPリクエストによって認証なしにリモートよりroot権限でコードを実行したり、サービス拒否の状態を引き起こすことが可能だという。

共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.8」で、重要度は4段階中もっとも高い「クリティカル(Critical)」とレーティングされている。

(Security NEXT - 2022/08/04 ) このエントリーをはてなブックマークに追加

PR

関連記事

「GarageBand」にセキュリティアップデート - 脆弱性1件を修正
「JSONata」にプロトライプ汚染の脆弱性 - アップデートにて修正
「WordPress」向けのマルウェア対策やWAFプラグインに脆弱性 - 公開中止に
Cisco、「IOS XR」に関するセキュリティアドバイザリ7件を公開
「Apache Tomcat」に脆弱性、2月の更新で修正済み - 「同8.5」系統は3月末にEOL
Palo Altoの「PAN-OS」や「GlobalProtect App」に脆弱性
バックアップ製品「Arcserve UDP」に脆弱性 - 影響大きくPoCも公開
ファイル転送製品「FileCatalyst」に深刻な脆弱性 - 2023年8月の更新で修正
SonicWallの「SonicOS」やメールセキュリティ製品に脆弱性
ビデオ会議サービス「Zoom Rooms」に複数の脆弱性