Urządzenia NETGEAR WAC505 i WAC510 są podatne na nieuwierzytelniony downgrade firmware, co pozwala atakującemu bez żadnych poświadczeń na zdalne obniżenie wersji oprogramowania urządzenia. Luka jest krytyczna, ponieważ może prowadzić do trwałej utraty integralności systemu oraz jego niedostępności.
▸ Pokaż oryginał (EN)
Certain NETGEAR devices are affected by unauthenticated firmware downgrade. This affects WAC505 before 5.0.0.17 and WAC510 before 5.0.0.17.
Atakujący bez uwierzytelnienia może zdalnie wymusić na urządzeniu zainstalowanie starszej wersji firmware. Proces aktualizacji/zmiany firmware nie wymaga od urządzenia weryfikacji tożsamości żądającego ani autoryzacji operacji. Zainstalowanie starszego firmware może przywrócić wcześniej znane podatności, które zostały naprawione w nowszych wersjach, lub spowodować destabilizację urządzenia.
Atakujący może trwale naruszyć integralność oprogramowania urządzenia sieciowego oraz doprowadzić do jego niedostępności (awaria usługi bezprzewodowej). Downgrade do starszego firmware może ponadto ponownie wyeksponować wcześniej załatane luki bezpieczeństwa.
Należy zaktualizować firmware urządzeń NETGEAR WAC505 i WAC510 do wersji 5.0.0.17 lub nowszej. Szczegółowe instrukcje dostępne są w oficjalnym komunikacie bezpieczeństwa producenta pod adresem: https://kb.netgear.com/000060244/
NETGEAR WAC505 z firmware przed wersją 5.0.0.17 oraz NETGEAR WAC510 z firmware przed wersją 5.0.0.17.
Podatność zidentyfikowana wewnętrznie jako PSV-2018-0269. Luka dotyczy punktów dostępowych klasy enterprise, które typowo są wystawione na ruch sieciowy wielu użytkowników, co zwiększa potencjalny zasięg ataku.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:HNetgear Wac505
HWNetgearwszystkie wersjeNetgear Wac505 Firmware
OSNetgear< 5.0.0.17Netgear Wac510
HWNetgearwszystkie wersjeNetgear Wac510 Firmware
OSNetgear< 5.0.0.17
Powiązane podatności
Stack-based buffer overflow w urządzeniach NETGEAR (punkty dostępowe Wi-Fi)
Stack-based buffer overflow w NETGEAR WAC505/WAC510 bez uwierzytelnienia
Pominięcie uwierzytelnienia (Auth Bypass) w urządzeniach NETGEAR WAC505 i WAC510
Certain NETGEAR devices are affected by incorrect configuration of security settings. This affects WAC120 befo...
Certain NETGEAR devices are affected by CSRF. This affects WAC120 before 2.1.7, WAC505 before 5.0.5.4, WAC510 ...