Cisco prévient de plusieurs failles critiques dans quatre modèles de routeurs
2 min
Internet
Internet
Dans un bulletin, le constructeur avertit que quatre routeurs sont affectés par cinq failles critiques, dont trois de la plus haute sévérité. Or, des correctifs n’ont été publiés que pour deux des appareils. Le bulletin mentionne également dix autres failles, dont six ont une sévérité comprise entre 7 et 8,9 ?
Les modèles concernés sont les Small Business RV160, RV260, RV340 et RV345, dans toutes leurs déclinaisons. Pour les deux derniers, les correctifs sont disponibles et doivent être installés aussi rapidement que possible. Pour les deux premiers, des correctifs partiels uniquement.
Les trois failles les plus dangereuses ont toutes une note de 10/10 en sévérité, contre 9,3 et 9 pour les autres. Il s’agit de :
- CVE-2022-20699, qui peut être utilisée pour déclencher des exécutions arbitraires de code, à distance
- CVE-2022-20700, faille pouvant provoquer une escalade des privilèges si exploitée
- CVE-2022-20708, qui peut être utilisée pour des injections de commandes, y compris au sein du système Linux sous-jacent
Il est recommandé d’installer ces mises à jour aussi rapidement que possible. De son côté, Cisco annonce travailler au plus vite pour finir de colmater le reste des brèches dans les modèles RV160 et RV260. Et il vaudrait mieux, car Cisco indique être au courant que des proof-of-concept existent pour plusieurs brèches.
Si l’on en croit la société de sécurité Tennant, au moins 8 400 routeurs de la série RV34X sont accessibles publiquement. Cependant, elle ajoute ne pas avoir détecté d’exploitations dans les dépôts publics.
Commentaires (1)
Abonnez-vous pour prendre part au débat
Déjà abonné ou lecteur ? Se connecter
Cet article est en accès libre, mais il est le produit d'une rédaction qui ne travaille que pour ses lecteurs, sur un média sans pub et sans tracker. Soutenez le journalisme tech de qualité en vous abonnant.
Accédez en illimité aux articles d'un média expert
Profitez d'au moins 1 To de stockage pour vos sauvegardes
Intégrez la communauté et prenez part aux débats
Partagez des articles premium à vos contacts
Abonnez-vousLe 08/02/2022 à 21h59
ouais… dommage que l’accès aux correctifs soient soumis à la validité d’un compte et d’une adresse d’entreprise (et d’un abo payant?)…
Signaler un commentaire
Voulez-vous vraiment signaler ce commentaire ?