Cisco Small Business ·ÓÉÆ÷¶à¸öÔ¶³Ì´úÂëÖ´Ðзì϶

°ä²¼¹¦·ò 2021-02-04

0x00 ·ì϶¸ÅÊö

CVE  ID


ʱ  ¼ä

2021-02-04

Àà  ÐÍ

RCE

µÈ  ¼¶

ÑϳÁ

Ô¶³ÌÀûÓÃ

ÊÇ

Ó°ÏìÁìÓò


 

0x01 ·ì϶ÏêÇé

image.png

 

2021Äê02ÔÂ03ÈÕ£¬£¬£¬£¬£¬£¬£¬ £¬Cisco°ä²¼°²È«²¼¸æ£¬£¬£¬£¬£¬£¬£¬ £¬½¨¸´ÁËCisco Small Business ·ÓÉÆ÷ÖеĶà¸öÔ¶³Ì´úÂëÖ´Ðзì϶£¨·ì϶׷×ÙΪCVE-2021-1289¡¢CVE-2021-1290¡¢CVE-2021-1291¡¢CVE-2021-1292¡¢CVE-2021-1293¡¢CVE-2021-1294ºÍCVE-2021-1295£©£¬£¬£¬£¬£¬£¬£¬ £¬ÆäCVSSÆÀ·Ö¾ùΪ9.8 ¡£ ¡£ ¡£¡£ ¡£

ÓÉÓÚδÕýÈ·ÑéÖ¤HTTPÒªÇ󣬣¬£¬£¬£¬£¬£¬ £¬Cisco Small Business RV160¡¢RV160W¡¢RV260¡¢RV260PºÍRV260W VPN·ÓÉÆ÷»ùÓÚWebµÄÖÎÀí½çÃæÖдæÔÚ¶à¸öÔ¶³Ì´úÂëÖ´Ðзì϶ ¡£ ¡£ ¡£¡£ ¡£Î´¾­Éí·ÝÑéÖ¤µÄ¹¥»÷ÕßÄܹ»Í¨¹ý·¢ËͶñÒâµÄHTTPÒªÇóÀ´ÀûÓÃÕâЩ·ì϶ ¡£ ¡£ ¡£¡£ ¡£³É¹¦µÄÀûÓÃÕâЩ·ì϶µÄ¹¥»÷ÕßÄܹ»ÒÔrootÓû§µÄÉí·ÝÔÚÉ豸ÉÏÔ¶³ÌÖ´ÐÐËÁÒâ´úÂë ¡£ ¡£ ¡£¡£ ¡£ÕâЩ·ì϶ÎÞÐèÓû§ÑéÖ¤¼´¿ÉÔ¶³ÌÀûÓ㬣¬£¬£¬£¬£¬£¬ £¬Ä¿Ç°Òѱ»½¨¸´ ¡£ ¡£ ¡£¡£ ¡£


Ó°ÏìÁìÓò

ÈôÊÇÉ豸ÔËÐеĹ̼þ°æ±¾µÍÓÚ1.0.01.02£¬£¬£¬£¬£¬£¬£¬ £¬ÔòÕâЩ·ì϶»áÓ°ÏìÒÔÏÂCisco Small Business ·ÓÉÆ÷£º

RV160 VPN·ÓÉÆ÷

RV160WÎÞÏßAC VPN·ÓÉÆ÷

RV260 VPN·ÓÉÆ÷

´øPOEµÄRV260P VPN·ÓÉÆ÷

RV260WÎÞÏßAC VPN·ÓÉÆ÷

 

0x02 ´ëÖý¨Òé

Ŀǰ£¬£¬£¬£¬£¬£¬£¬ £¬CiscoÒѾ­Ôڹ̼þ°æ±¾1.0.01.02¼°¸ü¸ß°æ±¾Öн¨¸´ÁËÕâЩ·ì϶£¬£¬£¬£¬£¬£¬£¬ £¬½¨Òé²Î¿¼ÏÂͼʵʱÏÂÔØ¸üР¡£ ¡£ ¡£¡£ ¡£

image.png

ÏÂÔØÁ´½Ó£º

https://software.cisco.com/download/home

 

0x03 ²Î¿¼Á´½Ó

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-rv160-260-rce-XZeFkNHf

https://www.bleepingcomputer.com/news/security/cisco-fixes-critical-code-execution-bugs-in-smb-vpn-routers/

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-1289

 

0x04 ¹¦·òÏß

2021-02-03  Cisco°ä²¼°²È«²¼¸æ

2021-02-04  VSRC°ä²¼°²È«¹«¸æ

 

0x05 ¸½Â¼

 

CVSSÆÀ·Ö³ß¶È¹ÙÍø£ºhttp://www.first.org/cvss/

image.png