发布者认证信息(营业执照和身份证)未完善,请登录后完善信息登录
 终于理会云安全日报210416:思科RV系列路由器发现执行任意代码漏洞,需要尽快升级 - 三农网
Hi,你好,欢迎来到三农网
  • 产品
  • 求购
  • 公司
  • 展会
  • 招商
  • 资讯
当前位置: 首页 » 资讯 » 经济观察 找商家、找信息优选VIP,安全更可靠!
终于理会云安全日报210416:思科RV系列路由器发现执行任意代码漏洞,需要尽快升级
发布日期:2021-11-19 03:00:42  浏览次数:13

4月15日,思科发布了安全公告,思科小型企业RV系列路由器发现执行任意代码漏洞,建议尽快升级。以下是漏洞详情:

漏洞详情

来源:/security/center/content/CiscoSecurityAdvisory/cisco-sa-rv-multi-lldp-u7e4chCe

-2021-1309 CVSS评分: 严重程度:高

思科小型企业RV系列路由器的LLDP实施中的漏洞可能允许未经身份验证的攻击者在受影响的设备上执行任意代码,或导致设备重新加载。

此漏洞是由于缺少某些LLDP数据包头字段的长度验证所致。攻击者可以通过将恶意LLDP数据包发送到目标路由器来利用此漏洞。成功利用此漏洞可能使攻击者在受影响的路由器上执行代码,或导致其意外重新加载,从而导致拒绝服务状态。

-2021-1251 CVSS评分: 严重程度:高

思科小型企业RV系列路由器的LLDP实施中的漏洞可能允许未经身份验证的攻击者在受影响的设备上造成内存泄漏。

此漏洞是由于缺少某些LLDP数据包头字段的长度验证所致。攻击者可以通过将恶意LLDP数据包发送到目标路由器来利用此漏洞。成功的利用可能会导致受影响的设备持续消耗内存,并最终导致其重新加载,从而导致拒绝服务状态。

-2021-1308 CVSS评分: 严重程度:高

思科小型企业RV系列路由器的LLDP实施中的漏洞可能允许未经身份验证的攻击者导致受影响的路由器意外重新加载。

此漏洞是由于缺少某些LLDP数据包头字段的长度验证所致。攻击者可以通过将恶意LLDP数据包发送到目标路由器来利用此漏洞。成功的利用可能使攻击者导致受影响的路由器意外重新加载,从而导致拒绝服务状态。

受影响产品

如果这些漏洞正在运行易受攻击的固件版本并启用了LLDP,则这些漏洞会影响以下Cisco Small Business RV系列路由器:

RV132W ADSL2+ Wireless-N VPN Router

RV134W VDSL2 Wireless-AC VPN Router

RV160 VPN Router

RV160W Wireless-AC VPN Router

RV260 VPN Router

RV260P VPN Router with PoE

RV260W Wireless-AC VPN Router

RV320 Dual Gigabit WAN VPN Router

RV325 Dual Gigabit WAN VPN Router

RV340 Dual WAN Gigabit VPN Router

RV340W Dual WAN Gigabit Wireless-AC VPN Router

RV345 Dual WAN Gigabit VPN Router

RV345P Dual WAN Gigabit PoE VPN Router

解决方案

思科已经发布了免费软件更新。建议客户如下表所示升级到适当的固定固件版本:

升级至.15及更高版本

升级至.21及更高版本

,RV160W,RV260,RV260P和RV260W升级至.03及更高版本

和RV325 参考有关Cisco RV320和RV325双千兆位WAN VPN路由器的信息,请参阅终止销售和寿命终止公告。

,RV340W,RV345和RV345P升级至.21及更高版本

查看更多漏洞信息 以及升级请访问官网:

/security/center/content/CiscoSecurityAdvisory/cisco-sa-fast-Zqr6DD5

VIP企业最新发布
全站最新发布
最新VIP企业
背景开启

三农网是一个开放的平台,信息全部为用户自行注册发布!并不代表本网赞同其观点或证实其内容的真实性,需用户自行承担信息的真实性,图片及其他资源的版权责任! 本站不承担此类作品侵权行为的直接责任及连带责任。

如若本网有任何内容侵犯您的权益,请联系 QQ: 1130861724

网站首页 | 实时热点 | 侵权删除 | 付款方式 | 联系方式 | 法律责任 | 网站地图 ©2022 zxb2b.com 三农网,中国大型农产品交易电商平台 鄂公网安备42018502006996 SITEMAPS | 鄂ICP备14015623号-20

返回顶部