TEHNIK » Новости » Кибербезопасность » Новая уязвимость в маршрутизаторах Cisco

Новая уязвимость в маршрутизаторах Cisco

17.07.2014 13:39

Cisco

Уязвимость разрешает удаленному пользователю скомпрометировать уязвимое устройство. В популярных модемах компании и беспроводных маршрутизаторах Cisco была обнаружена страшная уязвимость (CVE-2014-3306), разрешающая преступнику удаленно скомпрометировать уязвимые устройства. Об уязвимости Cisco определила от Криса Ватса (Chris Watts), аналитика из Tech Analysis.

Сетевой гигант объявил, что применяя уязвимости в некоторых продуктах Сisco преступники могут удаленно выполнить произвольный код при помощи отправки намерено организованного HTTP запроса на web-сервер устройства.

Согласно уведомлению безопасности, уязвимость появилась из-за некорректной обработки входных данных в HTTP запросах. Удаленный пользователь может посредством намерено организованного HTTP запроса привести к переполнению буфера и выполнить произвольный код на уязвимом устройстве.

Ниже приведен список уязвимых продуктов:

  • Cisco DPC3212 VoIP Cable Modem
  • Cisco DPC3825 8x4 DOCSIS 3.0 Wireless Residential Gateway
  • Cisco EPC3212 VoIP Cable Modem
  • Cisco EPC3825 8x4 DOCSIS 3.0 Wireless Residential Gateway
  • Cisco Model DPC3010 DOCSIS 3.0 8x4 Cable Modem
  • Cisco Model DPC3925 8x4 DOCSIS 3.0 with Wireless Residential Gateway with EDVA
  • Cisco Model DPQ3925 8x4 DOCSIS 3.0 Wireless Residential Gateway with EDVA
  • Cisco Model EPC3010 DOCSIS 3.0 Cable Modem
  • Cisco Model EPC3925 8x4 DOCSIS 3.0 with Wireless Residential Gateway with EDVA

Производитель рекомендует установить обновление firmware, дешёвое для клиентов компании.