2018-1807: Cisco RV110W Wireless-N VPN Firewall, Cisco RV130W Wireless-N Multifunction VPN Router, Cisco RV215W Wireless-N VPN Router: Mehrere Schwachstellen ermöglichen u. a. die Ausführung beliebigen Programmcodes
Historie:
- Version 1 (2018-09-06 17:33)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Hardware
Cisco
Beschreibung:
Mehrere Schwachstellen ermöglichen einem entfernten, nicht authentisierten Angreifer die Durchführung eines Denial-of-Service (DoS)-Angriffs, die Ausführung beliebigen Programmcodes und das Ausspähen von Informationen. Eine weitere Schwachstelle ermöglicht einem entfernten, einfach authentifizierten Angreifer das Ausführen beliebigen Programmcodes mit den Rechten des Administrators.
Cisco stellt für Cisco RV130W Wireless-N Multifunction VPN Router ein Sicherheitsupdate in der Version 1.0.3.44 bereit, um die Schwachstellen zu beheben. Für Cisco RV110W Wireless-N VPN Firewall und Cisco RV215W Wireless-N VPN Router wird Cisco keine Sicherheitsupdates veröffentlichen.
Schwachstellen:
CVE-2018-0423
Schwachstelle in Cisco RV Series Routers ermöglicht u. a. Ausführung beliebigen ProgrammcodesCVE-2018-0424
Schwachstelle in Cisco RV Series Routers ermöglicht Ausführung beliebigen ProgrammcodesCVE-2018-0425
Schwachstelle in Cisco RV Series Routers ermöglicht Ausspähen von InformationenCVE-2018-0426
Schwachstelle in Cisco RV Series Routers ermöglicht Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.