Otkrivene su tri ranjivosti u radu Cisco RVS4000 i WRVS4400N usmjerivača koje se mogu iskoristiti udaljeno za otkrivanje osjetljivih podataka te pokretanje proizvoljnih naredbi s administratorskim ovlastima.

Paket: Cisco RVS4000 Gigabit Security Router , Cisco WRVS4400N Wireless-N Gigabit Security Router
Operacijski sustavi: Nepoznat
Kritičnost: 7.7
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje datotekama
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, pokretanje proizvoljnih naredbi
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1645, CVE-2011-1646, CVE-2011-1647
Izvorni ID preporuke: cisco-sa-20110525-rvs4000
Izvor: Cisco
 
Problem:
Sve tri ranjivosti se očituju u radu web sučelja. Jedna od ranjivosti je uzrokovana nedovoljno postavljenim ograničenjima za dohvat backup konfiguracijske datoteke koja sadrži osjetljive informacije. Ostale dvije ranjivosti su povezane s nepravilnom obradom ping i traceroute naredbi, te otkrivanjem privatnih ključeva.

Posljedica:
Ranjivosti se mogu iskoristiti udaljeno za otkrivanje osjetljivih informacija o autentikacijskim lozinkama i ključevima SSL certifikata, te za pokretanje proizvoljnih naredbi s administratorskim ovlastima.

Rješenje:
Savjetuje se primjena odgovarajućih programskih zakrpa.


Izvorni tekst preporuke
Idi na vrh