Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2019-1652

Small Business RV320 and RV325 Dual Gigabit WAN VPN Routers

Hersteller: Cisco
7,2 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in der web-basierten Verwaltungsoberfläche der Cisco Small Business RV320 und RV325 Dual Gigabit WAN VPN Routers. Ursache ist eine unzureichende Prüfung von Eingaben, die ein Benutzer an das Gerät übermittelt. Ein angemeldeter Angreifer, der bereits über administrative Rechte auf dem Gerät verfügt, kann die Lücke aus der Ferne ausnutzen, indem er gezielt präparierte HTTP-POST-Anfragen an die Verwaltungsoberfläche schickt. Weil die Eingaben nicht ordnungsgemäß validiert werden, lassen sich darüber eigene Befehle einschleusen, die auf der zugrunde liegenden Linux-Shell mit Root-Rechten ausgeführt werden – also mit den höchsten Systemrechten und damit der vollständigen Kontrolle über das Gerät. Aus einem administrativen Zugang auf Anwendungsebene wird so vollständiger Zugriff auf das Betriebssystem darunter. Betroffen sind die genannten VPN-Router, die häufig als Netzübergang kleiner Standorte dienen und deren Verwaltungsoberfläche unter Umständen erreichbar ist.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Firmware-Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.