Cisco - CVE-2026-24697

Date de publication :

Il s'agit d'une vulnérabilité d'injection de commandes système localisée dans la fonction start_bonjour() du binaire "rc" des routeurs Cisco RV130/RV130W et RV110W.

Cisco RV130/RV130W et RV110W sont des routeurs VPN destinés aux petites entreprises, combinant des fonctions de pare-feu, de VPN et, selon les modèles, de point d'accès sans fil.

Elle survient lorsque le paramètre de configuration wan_hostname n'est pas correctement neutralisé avant d'être transmis à un appel système. Un attaquant distant authentifié peut y insérer des caractères spéciaux interprétés comme des commandes shell supplémentaires par le système d'exploitation sous-jacent de l'équipement.

Elle permet l'exécution de commandes arbitraires avec les privilèges root du système.

Informations

La faille est activement exploitée : Non

Un correctif existe : Oui

Une mesure de contournement existe : Non

Risques

Exécution de code arbitraire (à distance)

Exploitation

La vulnérabilité exploitée est du type
CWE-78 : Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')

Détails sur l'exploitation
•   Vecteur d'attaque : Réseau
•   Complexité de l'attaque : Faible
•   Privilèges nécessaires pour réaliser l'attaque : Authentification utilisateur à privilège
•   Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
•   L'exploitation de la faille permet d'obtenir des droits privilégiés : Oui

Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.

Systèmes ou composants affectés

Cisco RV130/RV130W et RV110W sont des routeurs VPN destinés aux petites entreprises, combinant des fonctions de pare-feu, de VPN et, selon les modèles, de point d'accès sans fil.

Solutions ou recommandations

Aucun correctif disponible. Les modèles RV130/RV130W et RV110W ont atteint leur fin de vie (End-of-Life) chez Cisco et ne reçoivent plus de mise à jour de sécurité (statut "Unsupported When Assigned" confirmé par la NVD).