Urządzenia NETGEAR D7000 z oprogramowaniem przed wersją 1.0.1.82 są podatne na obejście uwierzytelnienia (authentication bypass). Podatność jest krytyczna, ponieważ pozwala atakującemu z sieci na uzyskanie nieautoryzowanego dostępu bez żadnych poświadczeń.
▸ Pokaż oryginał (EN)
NETGEAR D7000 devices before 1.0.1.82 are affected by authentication bypass.
Podatność umożliwia obejście mechanizmu uwierzytelnienia w urządzeniach NETGEAR D7000. Atakujący zdalny, nieuwierzytelniony może przeprowadzić atak bez interakcji użytkownika, co sugeruje błąd w logice weryfikacji tożsamości na poziomie firmware urządzenia. Wektor ataku sieciowy (AV:N) oraz brak wymagań co do uprawnień (PR:N) i interakcji użytkownika (UI:N) wskazują na możliwość pełnej automatyzacji ataku.
Atakujący może uzyskać nieautoryzowany dostęp do panelu zarządzania urządzeniem, co grozi ujawnieniem poufnych danych konfiguracyjnych, modyfikacją ustawień sieciowych oraz potencjalnym przejęciem kontroli nad urządzeniem.
Należy zaktualizować firmware urządzenia NETGEAR D7000 do wersji 1.0.1.82 lub nowszej. Szczegółowe instrukcje aktualizacji dostępne są w oficjalnym poradniku bezpieczeństwa producenta: https://kb.netgear.com/000064533/Security-Advisory-for-Authentication-Bypass-on-D7000-PSV-2021-0155
Urządzenia NETGEAR D7000 z firmware w wersji wcześniejszej niż 1.0.1.82
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:LNetgear D7000
HWNetgearwszystkie wersjeNetgear D7000 Firmware
OSNetgear< 1.0.1.82
Powiązane podatności
Buffer overflow w routerze NETGEAR WNR2000v5 umożliwiający RCE bez uwierzytelnienia
Authentication Bypass w urządzeniach NETGEAR — wiele modeli routerów
Authentication Bypass w urządzeniach NETGEAR D7000
Brak kontroli dostępu na poziomie funkcji w urządzeniach NETGEAR
Authentication Bypass w urządzeniach NETGEAR — modemy i routery