Beschreibung:
Es gibt mehrere Schwachstellen (CVE-2021-1609,CVE-2021-1610) im Web-management Interface, der Cisco Small Business Router der Serien RV340, RV340W, RV345 und RV345P. Diese könnten einem Angreifer folgende Möglichkeiten bieten: Beliebigen Schadcode ausführen Beliebige Kommandos ausführen Die Geräte in einen DoS Zustand versetzen
Betroffene Systeme:
RV340 Dual WAN Gigabit VPN Router RV340W Dual WAN Gigabit Wireless-AC VPN Router RV345 Dual WAN Gigabit VPN Router RV345P Dual WAN Gigabit POE VPN Router wenn die Firmware-Version älter als 1.0.03.22 ist.
Behobene Versionen:
Cisco hat für die Sicherheitslücken bereits ein Update zur Verfügung gestellt: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-rv340-cmdinj-rcedos-pY8J3qfy
Empfohlene Maßnahmen:
Sicherheitsupdate von Cisco installieren.
Einschätzung der Bedrohung:
Derzeit gibt es keine Hinweise, dass die Schwachstellen aktiv ausgenutzt werden.
Weiterführende Links:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-rv340-cmdinj-rcedos-pY8J3qfy