CVE-2022-20842
## Descrição A Cisco publicou atualizações de segurança que corrigem três vulnerabilidades (CVE-2022-20827, CVE-2022-20841 e CVE-2022-20842), duas delas consideradas críticas. As vulnerabilidades são dependentes umas das outras — isto é, para explorar uma das vulnerabilidades é necessário previamente explorar outra. São afetadas as versões 1.0.01.05 dos RV160 e RV260 Series Routers e 1.0.03.26 dos RV340 e RV345 Series Routers. Recomenda-se consultar [1] para detalhes técnicos sobre cada vulnerabilidade. ## Impacto Caso estas vulnerabilidades sejam exploradas com sucesso, permite que um atacante não autenticado execute código arbitrário e crie condições de negação de serviço (DoS). ## Resolução Recomenda-se a aplicação da atualização de segurança.
EPSS 2.03% · 84.1th percentile
Risk Scores
Exploit Intelligence
- CIRCL seen: CVE-2022-20842 (circl-sighting)
- CIRCL seen: CVE-2022-20842 (circl-sighting)
- 20220803 Cisco Small Business RV Series Routers Vulnerabilities (circl)
Timeline
- Aug 4, 2022 PoC Published
- Aug 4, 2022 PoC Published
- Aug 8, 2022 CVE Published
- Aug 11, 2022 EPSS Score
- Aug 16, 2022 EPSS Score
- Sep 26, 2022 EPSS Score
- Dec 27, 2022 EPSS Score
- Feb 12, 2023 EPSS Score
- Mar 7, 2023 EPSS Score
- Mar 30, 2023 EPSS Score
- May 15, 2023 EPSS Score
- Jun 30, 2023 EPSS Score