Wiele urządzeń sieciowych NETGEAR (routery, bramy, systemy WiFi) jest podatnych na brak kontroli dostępu na poziomie funkcji, co skutkuje oceną CVSS 10.0. Podatność umożliwia nieuwierzytelnionemu atakującemu zdalny dostęp do chronionych funkcji urządzenia bez żadnej autoryzacji.
▸ Pokaż oryginał (EN)
Certain NETGEAR devices are affected by lack of access control at the function level. This affects D6220 before 1.0.0.48, D6400 before 1.0.0.82, D7000v2 before 1.0.0.52, D7800 before 1.0.1.44, D8500 before 1.0.3.43, DC112A before 1.0.0.40, DGN2200v4 before 1.0.0.108, RBK50 before 2.3.0.32, RBR50 before 2.3.0.32, RBS50 before 2.3.0.32, RBK20 before 2.3.0.28, RBR20 before 2.3.0.28, RBS20 before 2.3.0.28, RBK40 before 2.3.0.28, RBR40 before 2.3.0.28, RBS40 before 2.3.0.28, R6020 before 1.0.0.34, R6080 before 1.0.0.34, R6120 before 1.0.0.44, R6220 before 1.1.0.80, R6230 before 1.1.0.80, R6250 before 1.0.4.34, R6260 before 1.1.0.40, R6850 before 1.1.0.40, R6350 before 1.1.0.40, R6400v2 before 1.0.2.62, R6700v3 before 1.0.2.62, R6700v2 before 1.2.0.36, R6800 before 1.2.0.36, R6900v2 before 1.2.0.36, R7000 before 1.0.9.34, R6900P before 1.3.1.44, R7000P before 1.3.1.44, R7100LG before 1.0.0.48, R7200 before 1.2.0.48, R7350 before 1.2.0.48, R7400 before 1.2.0.48, R7450 before 1.2.0.36, AC2100 before 1.2.0.36, AC2400 before 1.2.0.36, AC2600 before 1.2.0.36, R7500v2 before 1.0.3.38, R7800 before 1.0.2.58, R7900 before 1.0.3.8, R7960P before 1.4.1.44, R8000 before 1.0.4.28, R7900P before 1.4.1.30, R8000P before 1.4.1.30, R8900 before 1.0.4.2, R9000 before 1.0.4.2, RAX120 before 1.0.0.74, RBK752 before 3.2.16.6, RBR750 before 3.2.16.6, RBS750 before 3.2.16.6, RBK852 before 3.2.16.6, RBR850 before 3.2.16.6, RBS850 before 3.2.16.6, WNR3500Lv2 before 1.2.0.56, XR450 before 2.3.2.32, and XR500 before 2.3.2.32.
Podatność polega na braku wymuszania kontroli dostępu dla określonych funkcji w oprogramowaniu firmware urządzeń NETGEAR. Atakujący zdalnie, bez konieczności uwierzytelnienia i interakcji ze strony użytkownika, może wywołać zastrzeżone funkcje systemowe, które powinny być dostępne wyłącznie po autoryzacji. Ze względu na zmieniony zakres (Scope: Changed), skutki ataku mogą wykraczać poza samo atakowane urządzenie.
Atakujący może uzyskać pełną kontrolę nad urządzeniem, w tym pełny dostęp do poufnych danych, możliwość modyfikacji konfiguracji oraz spowodowanie niedostępności urządzenia. Kompromitacja urządzenia brzegowego może umożliwić dalszy atak na sieć lokalną (lateral movement).
Należy niezwłocznie zaktualizować firmware urządzeń do wersji wskazanych powyżej jako minimalne bezpieczne (lub nowszych). Szczegółowe informacje i pliki aktualizacji dostępne są w oficjalnym komunikacie bezpieczeństwa NETGEAR: https://kb.netgear.com/000063780. Do czasu wgrania patcha zaleca się ograniczenie dostępu do interfejsu zarządzania urządzeniem wyłącznie z zaufanych sieci lokalnych oraz wyłączenie zdalnego zarządzania przez internet.
Urządzenia NETGEAR: D6220 przed 1.0.0.48, D6400 przed 1.0.0.82, D7000v2 przed 1.0.0.52, D7800 przed 1.0.1.44, D8500 przed 1.0.3.43, DC112A przed 1.0.0.40, DGN2200v4 przed 1.0.0.108, RBK50/RBR50/RBS50 przed 2.3.0.32, RBK20/RBR20/RBS20 przed 2.3.0.28, RBK40/RBR40/RBS40 przed 2.3.0.28, R6020/R6080 przed 1.0.0.34, R6120 przed 1.0.0.44, R6220/R6230 przed 1.1.0.80, R6250 przed 1.0.4.34, R6260/R6850/R6350 przed 1.1.0.40, R6400v2/R6700v3 przed 1.0.2.62, R6700v2/R6800/R6900v2 przed 1.2.0.36, R7000 przed 1.0.9.34, R6900P/R7000P przed 1.3.1.44, R7100LG przed 1.0.0.48, R7200/R7350/R7400 przed 1.2.0.48, R7450/AC2100/AC2400/AC2600 przed 1.2.0.36, R7500v2 przed 1.0.3.38, R7800 przed 1.0.2.58, R7900 przed 1.0.3.8, R7960P przed 1.4.1.44, R8000 przed 1.0.4.28, R7900P/R8000P przed 1.4.1.30, R8900/R9000 przed 1.0.4.2, RAX120 przed 1.0.0.74, RBK752/RBR750/RBS750/RBK852/RBR850/RBS850 przed 3.2.16.6, WNR3500Lv2 przed 1.2.0.56, XR450/XR500 przed 2.3.2.32.
Podatność jest śledzona przez NETGEAR pod identyfikatorem PSV-2020-0273. Wektor ataku jest sieciowy, bez wymagań uwierzytelnienia i interakcji użytkownika, co przy ocenie CVSS 10.0 czyni ją wyjątkowo poważną — pomimo braku wpisu w CISA KEV administratorzy powinni potraktować aktualizację priorytetowo.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HNetgear Ac2100
HWNetgearwszystkie wersjeNetgear Ac2100 Firmware
OSNetgear< 1.2.0.36Netgear Ac2400
HWNetgearwszystkie wersjeNetgear Ac2400 Firmware
OSNetgear< 1.2.0.36Netgear Ac2600
HWNetgearwszystkie wersjeNetgear Ac2600 Firmware
OSNetgear< 1.2.0.36Netgear D6220
HWNetgearwszystkie wersjeNetgear D6220 Firmware
OSNetgear< 1.0.0.48Netgear D6400
HWNetgearwszystkie wersjeNetgear D6400 Firmware
OSNetgear< 1.0.0.82Netgear D7000
HWNetgearv2Netgear D7000 Firmware
OSNetgear< 1.0.0.52Netgear D7800
HWNetgearwszystkie wersjeNetgear D7800 Firmware
OSNetgear< 1.0.1.44Netgear D8500
HWNetgearwszystkie wersjeNetgear D8500 Firmware
OSNetgear< 1.0.3.43Netgear Dc112a
HWNetgearwszystkie wersjeNetgear Dc112a Firmware
OSNetgear< 1.0.0.40Netgear Dgn2200
HWNetgearv4Netgear Dgn2200 Firmware
OSNetgear< 1.0.0.108Netgear R6020
HWNetgearwszystkie wersjeNetgear R6020 Firmware
OSNetgear< 1.0.0.34Netgear R6080
HWNetgearwszystkie wersjeNetgear R6080 Firmware
OSNetgear< 1.0.0.34Netgear R6120
HWNetgearwszystkie wersjeNetgear R6120 Firmware
OSNetgear< 1.0.0.44Netgear R6220
HWNetgearwszystkie wersjeNetgear R6220 Firmware
OSNetgear< 1.1.0.80Netgear R6230
HWNetgearwszystkie wersjeNetgear R6230 Firmware
OSNetgear< 1.1.0.80
Powiązane podatności
Command injection w NETGEAR DGN2200 przez ping.cgi
Buffer overflow w routerze NETGEAR WNR2000v5 umożliwiający RCE bez uwierzytelnienia
OS command injection w Netgear DC112A — zdalne wykonanie poleceń
Command injection w Netgear R6850 poprzez parametr c4-IPAddr
Buffer Overflow w NETGEAR R6400v2 — zdalne wykonanie kodu bez uwierzytelnienia