CSCvm78058
5 de octubre de 2018
22 de enero de 2019
Modelo | Versión del firmware | Entrada fija |
RV320 | 1.4.2.15 | 1.4.2.20 |
RV325 | 1.4.2.15 | 1.4.2.20 |
Una vulnerabilidad en la interfaz de gestión basada en web de los routers VPN Dual Gigabit WAN RV320 y RV325 de Cisco Small Business podría permitir que un atacante remoto autenticado con privilegios administrativos en un dispositivo afectado ejecute comandos arbitrarios.
La vulnerabilidad se debe a una validación incorrecta de los datos proporcionados por el usuario. Un atacante podría aprovechar esta vulnerabilidad enviando solicitudes HTTP POST maliciosas a la interfaz de administración basada en web de un dispositivo afectado. Una vulnerabilidad exitosa podría permitir al atacante ejecutar comandos arbitrarios en el shell Linux subyacente como root.
Cisco corrigió esta vulnerabilidad en las versiones 1.4.2.20 y posteriores del firmware de los routers VPN Dual Gigabit para WAN RV320 y RV325.
Los clientes pueden descargar el firmware desde la página del producto: RV320 y RV325 or Centro de software en Cisco.com. Las instrucciones siguientes le mostrarán cómo descargar la versión 1.4.2.20 del firmware mediante la página del producto.
Paso 1. Abra el enlace para el RV320 or RV325 página del producto.
Nota: En este ejemplo, utilizaremos la página del producto Router VPN Dual Gigabit WAN Cisco RV325.
Paso 2. Desplácese hacia abajo en la página. El enlace debería llevarle automáticamente a la pestaña Descargas. Si el enlace no lo lleva a la pestaña Descargas, presione la pestaña Descargas situada junto a la pestaña Documentación y Comunidades.
Paso 3. Haga clic en el botón Descargas junto a la versión de firmware 1.4.2.20. La versión 1.4.2.20 del firmware debe comenzar automáticamente a descargarse.
Nota: Aparecerá un aviso: "Al descargar este archivo, reconoce que ha leído y acepta obligarse por los términos y condiciones del Contrato de licencia para usuario final de Cisco.”
Paso 4. El firmware se descargará en la carpeta Descargas del equipo.
Paso 5. Para obtener instrucciones sobre cómo actualizar la versión de firmware en los RV320 y RV325 Dual Gigabit WAN VPN Routers, haga clic en el enlace para ver el artículo: Administración del firmware en las series RV320 y RV325 VPN Router.
Para procesar la derivación, haga clic en aquí para ponerse en contacto con Cisco Small Business Support Center (SBSC).