Cisco Small Business RV Series Routers Stack-based Buffer Overflow Vulnerability
Cisco Small Business RV160, RV260, RV340 및 RV345 Series Routers의 여러 취약점으로 인해 공격자가 다음 중 하나를 수행할 수 있습니다: 임의 코드 실행, 권한 상승, 임의 명령 실행, 인증 및 권한 부여 보호 우회, 서명되지 않은 소프트웨어 가져오기 및 실행, 서비스 거부(DoS) 유발. 이러한 취약점에 대한 자세한 내용은 이 권고문의 Details 섹션을 참조하십시오.
Cisco Small Business RV160, RV260, RV340 및 RV345 Series Routers의 여러 취약점으로 인해 공격자가 다음 중 하나를 수행할 수 있습니다: 임의 코드 실행, 권한 상승, 임의 명령 실행, 인증 및 권한 부여 보호 우회, 서명되지 않은 소프트웨어 가져오기 및 실행, 서비스 거부(DoS) 유발. 이러한 취약점에 대한 자세한 내용은 이 권고문의 Details 섹션을 참조하십시오.
한국어 설명은 영문 원문을 기준으로 제공됩니다. 제품명·버전·보안 식별자는 아래 원문과 함께 확인할 수 있습니다.
영문 원문 보기
Multiple vulnerabilities in Cisco Small Business RV160, RV260, RV340, and RV345 Series Routers could allow an attacker to do any of the following: Execute arbitrary code Elevate privileges Execute arbitrary commands Bypass authentication and authorization protections Fetch and run unsigned software Cause denial of service (DoS) For more information about these vulnerabilities, see the Details section of this advisory.
영향 제품·버전
제품 Cisco Small Business RV160, RV260, RV340, and RV345 Series Routers
영향 버전 Cisco Small Business RV160, RV260, RV340, and RV345 Series Routers <= 1.0.03.24
Cisco Small Business RV160, RV260, RV340, and RV345 Series Routers의 현재 전체 버전이 공식 영향 범위(Cisco Small Business RV160, RV260, RV340, and RV345 Series Routers <= 1.0.03.24)에 포함되는지 확인합니다. OS를 선택하면 해당 OS의 제품·패키지·KB·APAR 확인 명령만 표시됩니다.
조치방안
Apply updates per vendor instructions.
조치 후 확인사항
패치 후 같은 명령으로 전체 버전을 다시 확인해 수정 버전은 공급사 공식자료 확인 필요 기준을 충족하는지 확인합니다. 이어서 메모리 손상 관련 오류·공격 흔적이 새로 발생하지 않는지 확인합니다.