Wiele modeli urządzeń NETGEAR jest podatnych na authentication bypass, umożliwiający nieuwierzytelnionemu atakującemu dostęp do chronionych zasobów przez sieć. Podatność jest krytyczna (CVSS 9.4) ze względu na brak wymagań uwierzytelnienia i możliwość naruszenia poufności oraz integralności systemu.
▸ Pokaż oryginał (EN)
Certain NETGEAR devices are affected by authentication bypass. This affects AC2400 before 1.1.0.84, AC2600 before 1.1.0.84, D7000 before 1.0.1.82, R6020 before 1.0.0.52, R6080 before 1.0.0.52, R6120 before 1.0.0.80, R6220 before 1.1.0.110, R6230 before 1.1.0.110, R6260 before 1.1.0.84, R6330 before 1.1.0.84, R6350 before 1.1.0.84, R6700v2 before 1.1.0.84, R6800 before 1.1.0.84, R6850 before 1.1.0.84, R6900v2 before 1.1.0.84, R7200 before 1.1.0.84, R7350 before 1.1.0.84, R7400 before 1.1.0.84, and R7450 before 1.1.0.84.
Luka polega na możliwości ominięcia mechanizmu uwierzytelnienia w oprogramowaniu firmware dotkniętych routerów NETGEAR. Atakujący zdalnie, bez żadnych poświadczeń i bez interakcji użytkownika, może uzyskać dostęp do funkcji lub zasobów normalnie wymagających autoryzacji. Szczegółowy mechanizm techniczny nie został ujawniony w publicznym opisie producenta.
Atakujący może uzyskać nieautoryzowany dostęp do panelu zarządzania lub wrażliwych funkcji urządzenia, co skutkuje naruszeniem poufności i integralności konfiguracji routera, a potencjalnie przejęciem pełnej kontroli nad urządzeniem sieciowym.
Należy zaktualizować firmware do wersji wskazanych przez producenta: AC2400, AC2600, R6260, R6330, R6350, R6700v2, R6800, R6850, R6900v2, R7200, R7350, R7400, R7450 — do wersji 1.1.0.84 lub nowszej; D7000 — do wersji 1.0.1.82 lub nowszej; R6020, R6080 — do wersji 1.0.0.52 lub nowszej; R6120 — do wersji 1.0.0.80 lub nowszej; R6220, R6230 — do wersji 1.1.0.110 lub nowszej. Szczegóły dostępne w oficjalnym security advisory NETGEAR (PSV-2021-0154). Do czasu aktualizacji zaleca się ograniczenie dostępu do interfejsu zarządzania urządzenia wyłącznie z zaufanych sieci lokalnych oraz wyłączenie zdalnego dostępu do panelu administracyjnego.
NETGEAR AC2400 przed wersją 1.1.0.84, AC2600 przed 1.1.0.84, D7000 przed 1.0.1.82, R6020 przed 1.0.0.52, R6080 przed 1.0.0.52, R6120 przed 1.0.0.80, R6220 przed 1.1.0.110, R6230 przed 1.1.0.110, R6260 przed 1.1.0.84, R6330 przed 1.1.0.84, R6350 przed 1.1.0.84, R6700v2 przed 1.1.0.84, R6800 przed 1.1.0.84, R6850 przed 1.1.0.84, R6900v2 przed 1.1.0.84, R7200 przed 1.1.0.84, R7350 przed 1.1.0.84, R7400 przed 1.1.0.84 oraz R7450 przed 1.1.0.84.
Podatność została zidentyfikowana przez NETGEAR jako PSV-2021-0154. Opublikowano ją 2021-12-26. Wektor ataku sieciowy (AV:N), brak wymagań uwierzytelnienia (PR:N) i brak interakcji użytkownika (UI:N) czynią tę podatność szczególnie atrakcyjną dla atakujących, mimo braku potwierdzenia aktywnego exploitowania.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:LNetgear Ac2400
HWNetgearwszystkie wersjeNetgear Ac2400 Firmware
OSNetgear< 1.1.0.84Netgear Ac2600
HWNetgearwszystkie wersjeNetgear Ac2600 Firmware
OSNetgear< 1.1.0.84Netgear D7000
HWNetgearwszystkie wersjeNetgear D7000 Firmware
OSNetgear< 1.0.1.82Netgear R6020
HWNetgearwszystkie wersjeNetgear R6020 Firmware
OSNetgear< 1.0.0.52Netgear R6080
HWNetgearwszystkie wersjeNetgear R6080 Firmware
OSNetgear< 1.0.0.52Netgear R6120
HWNetgearwszystkie wersjeNetgear R6120 Firmware
OSNetgear< 1.0.0.80Netgear R6220
HWNetgearwszystkie wersjeNetgear R6220 Firmware
OSNetgear< 1.1.0.110Netgear R6230
HWNetgearwszystkie wersjeNetgear R6230 Firmware
OSNetgear< 1.1.0.110Netgear R6260
HWNetgearwszystkie wersjeNetgear R6260 Firmware
OSNetgear< 1.1.0.84Netgear R6330
HWNetgearwszystkie wersjeNetgear R6330 Firmware
OSNetgear< 1.1.0.84Netgear R6350
HWNetgearwszystkie wersjeNetgear R6350 Firmware
OSNetgear< 1.1.0.84Netgear R6700v2
HWNetgearwszystkie wersjeNetgear R6700v2 Firmware
OSNetgear< 1.1.0.84Netgear R6800
HWNetgearwszystkie wersjeNetgear R6800 Firmware
OSNetgear< 1.1.0.84Netgear R6850
HWNetgearwszystkie wersjeNetgear R6850 Firmware
OSNetgear< 1.1.0.84Netgear R6900v2
HWNetgearwszystkie wersjeNetgear R6900v2 Firmware
OSNetgear< 1.1.0.84
Powiązane podatności
Buffer overflow w routerze NETGEAR WNR2000v5 umożliwiający RCE bez uwierzytelnienia
Command injection w Netgear R6850 poprzez parametr c4-IPAddr
Authentication Bypass w urządzeniach NETGEAR D7000
Authentication Bypass w urządzeniach NETGEAR D7000
Brak kontroli dostępu na poziomie funkcji w urządzeniach NETGEAR