Идентификатор: BDU:2022-05600.
Наименование уязвимости: Уязвимость сервера IPSec VPN Server микропрограммного обеспечения маршрутизаторов Cisco Small Business RV110W, RV130, RV130W и RV215W, позволяющая нарушителю получить доступ к сети IPSec VPN.
Описание уязвимости: Уязвимость сервера IPSec VPN Server микропрограммного обеспечения маршрутизаторов Cisco Small Business RV110W, RV130, RV130W и RV215W связана с неправильной реализацией алгоритма аутентификации. Эксплуатация уязвимости может позволить нарушителю получить доступ к сети IPSec VPN
Уязвимое ПО: Сетевое средство Cisco Systems Inc. Cisco RV130 — | ПО программно-аппаратных средств защиты, ПО сетевого программно-аппаратного средства Cisco Systems Inc. RV110W Wireless-N VPN — | ПО программно-аппаратных средств защиты, ПО сетевого программно-аппаратного средства Cisco Systems Inc. RV215W Wireless-N VPN — | ПО сетевого программно-аппаратного средства Cisco Systems Inc. RV130W Wireless-N Multifunction VPN Router — |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 07.09.2022.
CVSS 2.0: AV:N/AC:L/Au:N/C:N/I:P/A:N
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4)
Возможные меры по устранению:
Компания Cisco не планирует выпускать обновления для данных моделей маршрутизаторов, т.к они вступили в процесс вывода из эксплуатации и рекомендует перейти на маршрутизаторы Cisco Small Business RV132W, RV160 или RV160W.
Компенсирующие меры:
— отключить VPN-сервер IPSec, для этого необходимо перейти в раздел "VPN > VPN-сервер IPSec > Настройки" и выключить сервер.
Организационные меры:
1. Ограничить использование маршрутизаторов RV110W, RV130, RV130W и RV215W
2. Использование аналогичного программно-аппаратного средства.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Информация об устранении отсутствует
Идентификаторы других систем описаний уязвимости: CVE-2022-20923.
Тип ошибки CWE: CWE-303
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sb-rv-vpnbypass-Cpheup9O