ГрамотаИБ ГрамотаИБ

BDU:2022-02494

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,3) CVSS 9.300000190734863 · AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Уязвимость функции проверки образа микропрограммного обеспечения маршрутизаторов Cisco Small Business RV160, RV160W, RV260, RV260P, RV260W, RV340, RV340W, RV345, RV345P, позволяющая нарушителю установить и загрузить образ вредоносного программного обеспечения или выполнить неподписанные двоичные файлы на уязвимом устройстве

Соответствие зарубежным идентификаторам

CVE-2022-20703

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции проверки образа микропрограммного обеспечения маршрутизаторов Cisco Small Business RV160, RV160W, RV260, RV260P, RV260W, RV340, RV340W, RV345, RV345P связана с некорректной проверкой криптографической подписи. Эксплуатация уязвимости может позволить нарушителю установить и загрузить образ вредоносного программного обеспечения или выполнить неподписанные двоичные файлы на уязвимом устройстве

Способ устранения

Использование рекомендаций производителя: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-smb-mult-vuln-KA9PK6D

Сведения записи

Дата публикации: 21.04.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Cisco Systems Inc.Cisco RV340Wдо 1.0.03.26Не указана
Cisco Systems Inc.Cisco RV345до 1.0.03.26Не указана
Cisco Systems Inc.Cisco RV345Pдо 1.0.03.26Не указана
Cisco Systems Inc.Cisco Small Business RV160до 1.0.01.07Не указана
Cisco Systems Inc.Cisco Small Business RV160Wдо 1.0.01.07Не указана
Cisco Systems Inc.Cisco Small Business RV260до 1.0.01.07Не указана
Cisco Systems Inc.Cisco Small Business RV260Pдо 1.0.01.07Не указана
Cisco Systems Inc.Cisco Small Business RV260Wдо 1.0.01.07Не указана
Cisco Systems Inc.Cisco Small Business RV340до 1.0.03.26Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.