Wiele urządzeń NETGEAR (routery, bramki, extendery) jest podatnych na buffer overflow, który może być wykorzystany przez nieuwierzytelnionego atakującego zdalnie przez sieć. Podatność otrzymała ocenę CVSS 9.8 (CRITICAL), co oznacza najwyższy poziom zagrożenia.
▸ Pokaż oryginał (EN)
Certain NETGEAR devices are affected by a buffer overflow by an unauthenticated attacker. This affects D7800 before 1.0.1.34, DM200 before 1.0.0.50, EX2700 before 1.0.1.32, EX6100v2 before 1.0.1.70, EX6150v2 before 1.0.1.70, EX6200v2 before 1.0.1.62, EX6400 before 1.0.1.78, EX7300 before 1.0.1.62, EX8000 before 1.0.0.114, R6100 before 1.0.1.22, R7500 before 1.0.0.122, R7500v2 before 1.0.3.26, R7800 before 1.0.2.40, R8900 before 1.0.3.10, R9000 before 1.0.3.10, WN2000RPTv3 before 1.0.1.26, WN3000RPv2 before 1.0.0.56, WN3000RPv3 before 1.0.2.66, WN3100RPv2 before 1.0.0.56, WNDR4300 before 1.0.2.98, WNDR4300v2 before 1.0.0.54, WNDR4500v3 before 1.0.0.54, and WNR2000v5 before 1.0.0.64.
Podatność sklasyfikowana jako CWE-120 (klasyczny buffer overflow) polega na możliwości przekroczenia granicy bufora przez dane dostarczone przez atakującego. Atak nie wymaga żadnego uwierzytelnienia — wystarczy dostęp sieciowy do urządzenia. Specjalnie spreparowane żądanie wysłane do podatnego komponentu oprogramowania układowego powoduje przepełnienie bufora, co może prowadzić do przejęcia kontroli nad wykonaniem kodu.
Atakujący może uzyskać pełną kontrolę nad urządzeniem, w tym wykonać dowolny kod (RCE) z wysokimi uprawnieniami, a także naruszyć poufność, integralność i dostępność systemu.
Należy niezwłocznie zaktualizować oprogramowanie układowe (firmware) do wersji wskazanych powyżej lub nowszych. Producent udostępnił patche — szczegóły dostępne w oficjalnym Security Advisory NETGEAR (PSV-2017-3136) pod adresem: https://kb.netgear.com/000059480/. Do czasu aktualizacji zaleca się ograniczenie dostępu do interfejsu zarządzania urządzenia wyłącznie do zaufanych sieci lub wyłączenie zdalnego zarządzania.
NETGEAR D7800 przed wersją 1.0.1.34, DM200 przed 1.0.0.50, EX2700 przed 1.0.1.32, EX6100v2 przed 1.0.1.70, EX6150v2 przed 1.0.1.70, EX6200v2 przed 1.0.1.62, EX6400 przed 1.0.1.78, EX7300 przed 1.0.1.62, EX8000 przed 1.0.0.114, R6100 przed 1.0.1.22, R7500 przed 1.0.0.122, R7500v2 przed 1.0.3.26, R7800 przed 1.0.2.40, R8900 przed 1.0.3.10, R9000 przed 1.0.3.10, WN2000RPTv3 przed 1.0.1.26, WN3000RPv2 przed 1.0.0.56, WN3000RPv3 przed 1.0.2.66, WN3100RPv2 przed 1.0.0.56, WNDR4300 przed 1.0.2.98, WNDR4300v2 przed 1.0.0.54, WNDR4500v3 przed 1.0.0.54 oraz WNR2000v5 przed 1.0.0.64.
Podatność zidentyfikowana pierwotnie jako PSV-2017-3136 (wewnętrzny identyfikator NETGEAR), opublikowana publicznie 27 kwietnia 2020 roku.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNetgear D7800
HWNetgearwszystkie wersjeNetgear D7800 Firmware
OSNetgear< 1.0.1.34Netgear Dm200
HWNetgearwszystkie wersjeNetgear Dm200 Firmware
OSNetgear< 1.0.0.50Netgear Ex2700
HWNetgearwszystkie wersjeNetgear Ex2700 Firmware
OSNetgear< 1.0.1.32Netgear Ex6100
HWNetgearv2Netgear Ex6100 Firmware
OSNetgear< 1.0.1.70Netgear Ex6150
HWNetgearv2Netgear Ex6150 Firmware
OSNetgear< 1.0.1.70Netgear Ex6200
HWNetgearv2Netgear Ex6200 Firmware
OSNetgear< 1.0.1.62Netgear Ex6400
HWNetgearwszystkie wersjeNetgear Ex6400 Firmware
OSNetgear< 1.0.1.78Netgear Ex7300
HWNetgearwszystkie wersjeNetgear Ex7300 Firmware
OSNetgear< 1.0.1.62Netgear Ex8000
HWNetgearwszystkie wersjeNetgear Ex8000 Firmware
OSNetgear< 1.0.0.114Netgear R6100
HWNetgearwszystkie wersjeNetgear R6100 Firmware
OSNetgear< 1.0.1.22Netgear R7500
HWNetgearv2Netgear R7500 Firmware
OSNetgear< 1.0.3.26< 1.0.0.122Netgear R7800
HWNetgearwszystkie wersjeNetgear R7800 Firmware
OSNetgear< 1.0.2.40Netgear R8900
HWNetgearwszystkie wersjeNetgear R8900 Firmware
OSNetgear< 1.0.3.10Netgear R9000
HWNetgearwszystkie wersjeNetgear R9000 Firmware
OSNetgear< 1.0.3.10Netgear Wn2000rpt
HWNetgearv3Netgear Wn2000rpt Firmware
OSNetgear< 1.0.1.26
Powiązane podatności
Buffer overflow w routerach NETGEAR WNR2000 umożliwia RCE bez uwierzytelnienia
Buffer overflow w routerze NETGEAR WNR2000v5 umożliwiający RCE bez uwierzytelnienia
Command injection w Netgear EX8000 via funkcja switch_status
Command Injection w Netgear EX8000 via parametr Iface (action_wireless)
Buffer overflow w Netgear R6100 umożliwiający zdalne wykonanie kodu