DFN-CERT

Advisory-Archiv

2018-1807: Cisco RV110W Wireless-N VPN Firewall, Cisco RV130W Wireless-N Multifunction VPN Router, Cisco RV215W Wireless-N VPN Router: Mehrere Schwachstellen ermöglichen u. a. die Ausführung beliebigen Programmcodes

Historie:

Version 1 (2018-09-06 17:33)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Hardware
Cisco

Beschreibung:

Mehrere Schwachstellen ermöglichen einem entfernten, nicht authentisierten Angreifer die Durchführung eines Denial-of-Service (DoS)-Angriffs, die Ausführung beliebigen Programmcodes und das Ausspähen von Informationen. Eine weitere Schwachstelle ermöglicht einem entfernten, einfach authentifizierten Angreifer das Ausführen beliebigen Programmcodes mit den Rechten des Administrators.

Cisco stellt für Cisco RV130W Wireless-N Multifunction VPN Router ein Sicherheitsupdate in der Version 1.0.3.44 bereit, um die Schwachstellen zu beheben. Für Cisco RV110W Wireless-N VPN Firewall und Cisco RV215W Wireless-N VPN Router wird Cisco keine Sicherheitsupdates veröffentlichen.

Schwachstellen:

CVE-2018-0423

Schwachstelle in Cisco RV Series Routers ermöglicht u. a. Ausführung beliebigen Programmcodes

CVE-2018-0424

Schwachstelle in Cisco RV Series Routers ermöglicht Ausführung beliebigen Programmcodes

CVE-2018-0425

Schwachstelle in Cisco RV Series Routers ermöglicht Ausspähen von Informationen

CVE-2018-0426

Schwachstelle in Cisco RV Series Routers ermöglicht Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.