Podatność w oprogramowaniu punktów dostępowych NETGEAR WAC505 i WAC510 umożliwia nieuwierzytelnionemu atakującemu ominięcie mechanizmów uwierzytelnienia. Ze względu na sieciowy wektor ataku i brak wymaganych uprawnień podatność stanowi krytyczne zagrożenie dla bezpieczeństwa sieci bezprzewodowej.
▸ Pokaż oryginał (EN)
Certain NETGEAR devices are affected by authentication bypass. This affects WAC505 before 5.0.0.17 and WAC510 before 5.0.0.17.
Podatność sklasyfikowana jako CWE-306 oznacza brak wymaganego uwierzytelnienia dla krytycznych funkcji systemu. Atakujący zdalnie, bez posiadania jakichkolwiek poświadczeń, może uzyskać dostęp do funkcji urządzenia, które powinny być chronione mechanizmem logowania. Atak nie wymaga interakcji użytkownika ani szczególnych warunków sieciowych.
Atakujący może uzyskać pełny, nieautoryzowany dostęp do urządzenia, co potencjalnie skutkuje naruszeniem poufności, integralności i dostępności systemu — w tym możliwością przejęcia kontroli nad punktem dostępowym.
Należy zaktualizować firmware urządzeń NETGEAR WAC505 i WAC510 do wersji 5.0.0.17 lub nowszej. Szczegóły dostępne w oficjalnym biuletynie bezpieczeństwa producenta: https://kb.netgear.com/000060228/
NETGEAR WAC505 z firmware w wersjach przed 5.0.0.17 oraz NETGEAR WAC510 z firmware w wersjach przed 5.0.0.17.
Podatność zidentyfikowana wewnętrznie przez NETGEAR jako PSV-2018-0299, opublikowana 23 kwietnia 2020 roku.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNetgear Wac505
HWNetgearwszystkie wersjeNetgear Wac505 Firmware
OSNetgear< 5.0.0.17Netgear Wac510
HWNetgearwszystkie wersjeNetgear Wac510 Firmware
OSNetgear< 5.0.0.17
Powiązane podatności
Stack-based buffer overflow w urządzeniach NETGEAR (punkty dostępowe Wi-Fi)
Stack-based buffer overflow w NETGEAR WAC505/WAC510 bez uwierzytelnienia
NETGEAR WAC505/WAC510 — nieuwierzytelniony downgrade firmware
Certain NETGEAR devices are affected by incorrect configuration of security settings. This affects WAC120 befo...
Certain NETGEAR devices are affected by CSRF. This affects WAC120 before 2.1.7, WAC505 before 5.0.5.4, WAC510 ...