Cisco - CVE-2026-24697
Date de publication :
Il s'agit d'une vulnérabilité d'injection de commandes système localisée dans la fonction start_bonjour() du binaire "rc" des routeurs Cisco RV130/RV130W et RV110W.
Cisco RV130/RV130W et RV110W sont des routeurs VPN destinés aux petites entreprises, combinant des fonctions de pare-feu, de VPN et, selon les modèles, de point d'accès sans fil.
Elle survient lorsque le paramètre de configuration wan_hostname n'est pas correctement neutralisé avant d'être transmis à un appel système. Un attaquant distant authentifié peut y insérer des caractères spéciaux interprétés comme des commandes shell supplémentaires par le système d'exploitation sous-jacent de l'équipement.
Elle permet l'exécution de commandes arbitraires avec les privilèges root du système.
Informations
La faille est activement exploitée : Non
Un correctif existe : Oui
Une mesure de contournement existe : Non
Exécution de code arbitraire (à distance)
Exploitation
CWE-78 : Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
Détails sur l'exploitation
• Vecteur d'attaque : Réseau
• Complexité de l'attaque : Faible
• Privilèges nécessaires pour réaliser l'attaque : Authentification utilisateur à privilège
• Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
• L'exploitation de la faille permet d'obtenir des droits privilégiés : Oui
Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.
Systèmes ou composants affectés
Cisco RV130/RV130W et RV110W sont des routeurs VPN destinés aux petites entreprises, combinant des fonctions de pare-feu, de VPN et, selon les modèles, de point d'accès sans fil.