Wybrane urządzenia NETGEAR są podatne na command injection, który może być przeprowadzony przez nieuwierzytelnionego atakującego w sieci lokalnej. Podatność uzyskała ocenę krytyczną CVSS 9.6, co oznacza poważne zagrożenie dla integralności, poufności i dostępności urządzenia.
▸ Pokaż oryginał (EN)
Certain NETGEAR devices are affected by command injection by an unauthenticated attacker. This affects D8500 before 1.0.3.58, R6900P before 1.3.2.132, R7000P before 1.3.2.132, R7100LG before 1.0.0.64, WNDR3400v3 before 1.0.1.38, and XR300 before 1.0.3.56.
Podatność sklasyfikowana jako CWE-77 (command injection) pozwala atakującemu na wstrzyknięcie i wykonanie dowolnych poleceń systemowych na podatnym urządzeniu bez konieczności posiadania jakichkolwiek danych uwierzytelniających. Atakujący musi znajdować się w zasięgu sieci lokalnej (wektor AV:A), jednak nie wymaga żadnej interakcji ze strony użytkownika ani specjalnych uprawnień. Podatność umożliwia przejęcie pełnej kontroli nad urządzeniem z poziomu nieuwierzytelnionego żądania sieciowego.
Atakujący może zdalnie wykonać dowolne polecenia systemowe na podatnym urządzeniu, co prowadzi do pełnego przejęcia kontroli nad routerem lub bramą sieciową, utraty poufności i integralności danych oraz potencjalnego zakłócenia ciągłości działania sieci.
Należy zaktualizować oprogramowanie układowe (firmware) do wersji: D8500 do 1.0.3.58 lub nowszej, R6900P do 1.3.2.132 lub nowszej, R7000P do 1.3.2.132 lub nowszej, R7100LG do 1.0.0.64 lub nowszej, WNDR3400v3 do 1.0.1.38 lub nowszej, XR300 do 1.0.3.56 lub nowszej. Szczegóły dostępne w biuletynie bezpieczeństwa NETGEAR PSV-2020-0297.
NETGEAR D8500 w wersjach przed 1.0.3.58, R6900P przed 1.3.2.132, R7000P przed 1.3.2.132, R7100LG przed 1.0.0.64, WNDR3400v3 przed 1.0.1.38 oraz XR300 przed 1.0.3.56.
Podatność jest opisana w oficjalnym biuletynie bezpieczeństwa NETGEAR jako PSV-2020-0297 (Pre-Authentication Command Injection on Some Gateways and Routers).
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HNetgear D8500
HWNetgearwszystkie wersjeNetgear D8500 Firmware
OSNetgear< 1.0.3.58Netgear R6900p
HWNetgearwszystkie wersjeNetgear R6900p Firmware
OSNetgear< 1.3.2.132Netgear R7000p
HWNetgearwszystkie wersjeNetgear R7000p Firmware
OSNetgear< 1.3.2.132Netgear R7100lg
HWNetgearwszystkie wersjeNetgear R7100lg Firmware
OSNetgear< 1.0.0.64Netgear Wndr3400
HWNetgearv3Netgear Wndr3400 Firmware
OSNetgear< 1.0.1.38Netgear Xr300
HWNetgearwszystkie wersjeNetgear Xr300 Firmware
OSNetgear< 1.0.3.56
Powiązane podatności
Buffer Overflow w NETGEAR R6400v2 — zdalne wykonanie kodu bez uwierzytelnienia
Command injection w Netgear R7100LG via parametr password w usb_remote_invite.cgi
Stack-based buffer overflow w urządzeniach NETGEAR Nighthawk WiFi
Buffer overflow w Netgear R7000P — parametr enable_band_steering
Buffer Overflow w Netgear R7000P Firmware via parametr wan_dns1_pri