Wybrane urządzenia sieciowe NETGEAR są podatne na authentication bypass, umożliwiający nieuprawniony dostęp bez podania prawidłowych danych uwierzytelniających. Podatność uzyskała ocenę krytyczną (CVSS 9.6) z wektorem sieciowym typu adjacent, co oznacza, że atakujący w tej samej sieci może przejąć kontrolę nad urządzeniem bez żadnej interakcji ze strony użytkownika.
▸ Pokaż oryginał (EN)
Certain NETGEAR devices are affected by authentication bypass. This affects CBR750 before 4.6.3.6, RBK752 before 3.2.17.12, RBR750 before 3.2.17.12, RBS750 before 3.2.17.12, RBK852 before 3.2.17.12, RBR850 before 3.2.17.12, and RBS850 before 3.2.17.12.
Mechanizm podatności nie został szczegółowo ujawniony w opisie producenta (brak szczegółów technicznych w dostępnych źródłach). Na podstawie klasyfikacji wiadomo, że podatność pozwala na ominięcie mechanizmu uwierzytelniania w oprogramowaniu firmware urządzeń NETGEAR. Wektor ataku wskazuje, że exploit jest możliwy z poziomu sieci lokalnej lub bezprzewodowej (AV:A), bez konieczności posiadania jakichkolwiek uprawnień (PR:N) i bez interakcji użytkownika (UI:N), a jego skutki wykraczają poza zakres atakowanego komponentu (S:C).
Atakujący uzyskujący dostęp do sieci lokalnej może ominąć mechanizm uwierzytelniania i uzyskać pełen, nieautoryzowany dostęp do urządzenia, potencjalnie prowadząc do kompromitacji poufności, integralności oraz dostępności systemu na poziomie krytycznym.
Należy niezwłocznie zaktualizować firmware urządzeń do wersji: CBR750 — 4.6.3.6 lub nowszej; RBK752, RBR750, RBS750, RBK852, RBR850, RBS850 — 3.2.17.12 lub nowszej. Aktualizacje dostępne są za pośrednictwem panelu administracyjnego urządzenia lub strony wsparcia NETGEAR (KB: 000064127).
NETGEAR CBR750 z firmware przed wersją 4.6.3.6; NETGEAR RBK752, RBR750, RBS750, RBK852, RBR850 oraz RBS850 z firmware przed wersją 3.2.17.12
Podatność jest śledzona wewnętrznie przez NETGEAR pod identyfikatorem PSV-2020-0474. Wektor CVSS wskazuje na zasięg ataku ograniczony do sieci sąsiadującej (adjacent network), co nieznacznie ogranicza powierzchnię ataku w porównaniu z podatnościami dostępnymi przez internet.
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HNetgear Cbr750
HWNetgearwszystkie wersjeNetgear Cbr750 Firmware
OSNetgear< 4.6.3.6Netgear Rbk752
HWNetgearwszystkie wersjeNetgear Rbk752 Firmware
OSNetgear< 3.2.17.12Netgear Rbk852
HWNetgearwszystkie wersjeNetgear Rbk852 Firmware
OSNetgear< 3.2.17.12Netgear Rbr750
HWNetgearwszystkie wersjeNetgear Rbr750 Firmware
OSNetgear< 3.2.17.12Netgear Rbr850
HWNetgearwszystkie wersjeNetgear Rbr850 Firmware
OSNetgear< 3.2.17.12Netgear Rbs750
HWNetgearwszystkie wersjeNetgear Rbs750 Firmware
OSNetgear< 3.2.17.12Netgear Rbs850
HWNetgearwszystkie wersjeNetgear Rbs850 Firmware
OSNetgear< 3.2.17.12
Powiązane podatności
Stack-based buffer overflow w Netgear Orbi RBR750 — RCE przez sieć
Command Injection w Netgear Orbi Router RBR750 — wykonanie dowolnych poleceń
Authentication Bypass w urządzeniach NETGEAR WiFi (Orbi/CBR)
Authentication Bypass w urządzeniach NETGEAR WiFi Systems (CBR750, RBK/RBR/RBS 750/850)
Authentication Bypass w urządzeniach NETGEAR CBR40, CBR750, RBR850 i RBS850