BDU:2021-01949: Уязвимость веб-интерфейса управления межсетевого экрана Cisco RV110W Wireless-N VPN Firewall, маршрутизаторов RV130 VPN, RV130W Wireless-N Multifunction VPN, RV215W Wireless-N VPN, позволяющая нарушителю выполнить произвольный код

Описание уязвимости Уязвимость веб-интерфейса управления межсетевого экрана Cisco RV110W Wireless-N VPN Firewall, маршрутизаторов RV130 VPN, RV130W Wireless-N Multifunction VPN, RV215W Wireless-N VPN связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код
Вендор Cisco Systems Inc.
Наименование ПО Cisco RV130, RV110W Wireless-N VPN, RV215W Wireless-N VPN, RV130W Wireless-N Multifunction VPN Router
Версия ПО
  • - (Cisco RV130)
  • - (RV110W Wireless-N VPN)
  • - (RV215W Wireless-N VPN)
  • - (RV130W Wireless-N Multifunction VPN Router)
Тип ПО Сетевое средство, ПО программно-аппаратных средств защиты, ПО сетевого программно-аппаратного средства
Операционные системы и аппаратные платформы
Данные уточняются
Тип ошибки Выход операции за границы буфера в памяти
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 07.04.2021
Базовый вектор уязвимости
Уровень опасности уязвимости Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)
Возможные меры по устранению уязвимости
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации
  • Манипулирование структурами данных
Способ устранения Организационные меры
Информация об устранении Информация об устранении отсутствует
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются
Последние изменения