Punkty dostępowe Netgear WNAP320, WNDAP350 i WNDAP360 w wersjach wcześniejszych niż 3.5.5.0 ujawniają przez protokół SNMP hasła do sieci bezprzewodowej oraz dane logowania administratora. Podatność jest krytyczna, ponieważ umożliwia zdalnemu, nieuwierzytelnionemu atakującemu przejęcie pełnej kontroli nad urządzeniem i infrastrukturą sieciową.
▸ Pokaż oryginał (EN)
Netgear WNAP320, WNDAP350, and WNDAP360 before 3.5.5.0 reveal wireless passwords and administrative usernames and passwords over SNMP.
Urządzenia udostępniają wrażliwe informacje konfiguracyjne — w tym hasła Wi-Fi oraz dane uwierzytelniające konta administratorskiego — za pośrednictwem protokołu SNMP bez odpowiednich mechanizmów ochrony dostępu. Atakujący może odpytać urządzenie przez SNMP z sieci bez konieczności posiadania jakichkolwiek uprawnień ani interakcji użytkownika, uzyskując w odpowiedzi poufne dane w postaci jawnej lub łatwo odczytywalnej.
Atakujący uzyskuje dostęp do haseł sieci bezprzewodowej oraz danych logowania administratora, co umożliwia mu pełne przejęcie kontroli nad urządzeniem, dostęp do chronionej sieci Wi-Fi oraz potencjalne dalsze działania w infrastrukturze wewnętrznej.
Należy zaktualizować firmware urządzeń do wersji 3.5.5.0 lub nowszej, zgodnie z oficjalnym komunikatem Netgear dostępnym w referencjach producenta (KB30482). Dodatkowo zaleca się ograniczenie dostępu do usługi SNMP na poziomie sieci (firewall, ACL) wyłącznie do zaufanych hostów zarządzających.
Netgear WNAP320, WNDAP350 oraz WNDAP360 z oprogramowaniem firmware w wersjach wcześniejszych niż 3.5.5.0
Podatność została ujawniona publicznie w lutym 2016 roku (pełna lista ujawnień: seclists.org/fulldisclosure/2016/Feb/112), natomiast CVE opublikowano w kwietniu 2017 roku.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNetgear Wnap320
HWNetgearwszystkie wersjeNetgear Wnap320 Firmware
OSNetgear≤ 3.0.5.0Netgear Wndap350
HWNetgearwszystkie wersjeNetgear Wndap350 Firmware
OSNetgear≤ 3.0.5.0Netgear Wndap360
HWNetgearwszystkie wersjeNetgear Wndap360 Firmware
OSNetgear≤ 3.0.5.0
Powiązane podatności
Command injection w firmwarze Netgear — zdalne wykonanie kodu
Stack-based buffer overflow w urządzeniach NETGEAR (punkty dostępowe Wi-Fi)
Certain NETGEAR devices are affected by command execution via a PHP form. This affects WN604 3.3.3 and earlier...
Certain NETGEAR devices are affected by incorrect configuration of security settings. This affects WAC120 befo...
Certain NETGEAR devices are affected by CSRF. This affects WAC120 before 2.1.7, WAC505 before 5.0.5.4, WAC510 ...