Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

スモールビジネス向けCisco製ルータに深刻な脆弱性 - 遠隔よりコードを実行されるおそれ

「CVE-2022-20827」は、CVSS基本値が「9.0」とやや下がるものの、重要度は同じく「クリティカル(Critical)」とされるコマンドインジェクションの脆弱性。

ウェブフィルタのデータベース更新機能に明らかとなったもので、root権限でOSコマンドを実行されるおそれがある。

また「PnP」モジュールには、中間者攻撃によりコマンドインジェクションが可能となる「CVE-2022-20841」が存在。CVSS基本値は「8.3」、重要度は1段階低い「高(High)」とレーティングされている。

同社は各シリーズ向けに脆弱性を修正したアップデートを用意。対象となるバージョンの利用者に対してアップデートを呼びかけている。今回脆弱性が明らかとなった製品は以下のとおり。

RV160 VPNルータ
RV160W Wireless-AC VPNルータ
RV260 VPNルータ
RV260P VPNルータwith PoE
RV260W Wireless-AC VPNルータ
RV340 Dual WAN Gigabit VPNルータ
RV340W Dual WAN Gigabit Wireless-AC VPNルータ
RV345 Dual WAN Gigabit VPNルータ
RV345P Dual WAN Gigabit POE VPNルータ

(Security NEXT - 2022/08/04 ) このエントリーをはてなブックマークに追加

PR

関連記事

iOS向けLINEアプリの「金融系モジュール」に脆弱性 - アップデートで修正済み
WP向け操作ログ記録プラグインにSQLi脆弱性 - パッチ未提供
「Node.js」向けMySQLクライアントにRCE脆弱性
「PuTTY」に脆弱性、「WinSCP」「FileZilla」なども影響 - 対象の旧鍵ペアは無効化を
Ivanti製モバイル管理製品「Avalanche」に深刻な脆弱性 - 一部PoCが公開済み
サードパーティ製ソフトに起因する脆弱性7件を修正 - Atlassian
「MS Edge 124」がリリース、脆弱性17件を修正
「PAN-OS」脆弱性への攻撃、国内でも被害報告
「ClamAV」にクリティカルパッチ - サービス拒否の脆弱性など修正
「PAN-OS」のアップデートが公開 - 旧版にも順次提供予定