ГрамотаИБ ГрамотаИБ

BDU:2020-03024

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,2) CVSS 7.199999809265137 · AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Уязвимость веб-интерфейса администрирования микропрограммного обеспечения маршрутизаторов Cisco Small Business RV320, Cisco Small Business RV325, Cisco Small Business RV016, Cisco Small Business RV042, Cisco Small Business RV082, позволяющая нарушителю вызвать сбой в работе устройства или выполнить произвольный код с привилегиями root

Соответствие зарубежным идентификаторам

CVE-2020-3288

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость веб-интерфейса администрирования микропрограммного обеспечения маршрутизаторов Cisco Small Business RV320, Cisco Small Business RV325, Cisco Small Business RV016, Cisco Small Business RV042, Cisco Small Business RV082 вызвана выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать сбой в работе устройства или выполнить произвольный код с привилегиями root в результате отправки специально созданных запросов на уязвимое устройство

Способ устранения

Использование рекомендаций производителя: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-rv-routers-stack-vUxHmnNz

Сведения записи

Дата публикации: 30.06.2020
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Cisco Systems Inc.Cisco Small Business RV016до 4.2.3.10 включительноНе указана
Cisco Systems Inc.Cisco Small Business RV042до 4.2.3.10 включительноНе указана
Cisco Systems Inc.Cisco Small Business RV042Gдо 4.2.3.10 включительноНе указана
Cisco Systems Inc.Cisco Small Business RV082до 4.2.3.10 включительноНе указана
Cisco Systems Inc.Cisco Small Business RV320до 1.5.1.05 включительноНе указана
Cisco Systems Inc.Cisco Small Business RV325до 1.5.1.05 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.