CRITICAL✓ PATCH🇬🇧 English

CVE-2021-45497

Authentication Bypass w urządzeniach NETGEAR D7000

CVSS 9.4v3.1pub. 2021-12-26upd. 2024-11-21

Urządzenia NETGEAR D7000 z oprogramowaniem przed wersją 1.0.1.82 są podatne na obejście uwierzytelnienia (authentication bypass). Podatność jest krytyczna, ponieważ pozwala atakującemu z sieci na uzyskanie nieautoryzowanego dostępu bez żadnych poświadczeń.

Pokaż oryginał (EN)

NETGEAR D7000 devices before 1.0.1.82 are affected by authentication bypass.

🤖 Analiza AI
Jak działa

Podatność umożliwia obejście mechanizmu uwierzytelnienia w urządzeniach NETGEAR D7000. Atakujący zdalny, nieuwierzytelniony może przeprowadzić atak bez interakcji użytkownika, co sugeruje błąd w logice weryfikacji tożsamości na poziomie firmware urządzenia. Wektor ataku sieciowy (AV:N) oraz brak wymagań co do uprawnień (PR:N) i interakcji użytkownika (UI:N) wskazują na możliwość pełnej automatyzacji ataku.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do panelu zarządzania urządzeniem, co grozi ujawnieniem poufnych danych konfiguracyjnych, modyfikacją ustawień sieciowych oraz potencjalnym przejęciem kontroli nad urządzeniem.

Mitygacja

Należy zaktualizować firmware urządzenia NETGEAR D7000 do wersji 1.0.1.82 lub nowszej. Szczegółowe instrukcje aktualizacji dostępne są w oficjalnym poradniku bezpieczeństwa producenta: https://kb.netgear.com/000064533/Security-Advisory-for-Authentication-Bypass-on-D7000-PSV-2021-0155

Kogo dotyczy

Urządzenia NETGEAR D7000 z firmware w wersji wcześniejszej niż 1.0.1.82

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L
  • Netgear D7000

    HW
    Netgear
    wszystkie wersje
  • Netgear D7000 Firmware

    OS
    Netgear
    < 1.0.1.82
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2016-10174CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Buffer overflow w routerze NETGEAR WNR2000v5 umożliwiający RCE bez uwierzytelnienia

CVE-2021-45501CRITICAL9.4PL ✓ten sam produkt

Authentication Bypass w urządzeniach NETGEAR — wiele modeli routerów

CVE-2021-45496CRITICAL9.1PL ✓ten sam produkt

Authentication Bypass w urządzeniach NETGEAR D7000

CVE-2021-38516CRITICAL10.0PL ✓ten sam produkt

Brak kontroli dostępu na poziomie funkcji w urządzeniach NETGEAR

CVE-2020-26908CRITICAL9.4PL ✓ten sam produkt

Authentication Bypass w urządzeniach NETGEAR — modemy i routery