Wybrane urządzenia NETGEAR z serii Orbi i CBR750 są podatne na authentication bypass, umożliwiający obejście mechanizmów uwierzytelniania bez posiadania jakichkolwiek danych dostępowych. Podatność otrzymała ocenę krytyczną CVSS 9.6, co czyni ją poważnym zagrożeniem dla sieci domowych i małych biur.
▸ Pokaż oryginał (EN)
Certain NETGEAR devices are affected by authentication bypass. This affects CBR750 before 4.6.3.6, RBK752 before 3.2.17.12, RBR750 before 3.2.17.12, RBS750 before 3.2.17.12, RBK852 before 3.2.17.12, RBR850 before 3.2.17.12, and RBS850 before 3.2.17.12.
Podatność polega na możliwości ominięcia mechanizmu uwierzytelniania w oprogramowaniu firmware urządzeń NETGEAR. Atakujący znajdujący się w tym samym segmencie sieci (wektor AV:A) może uzyskać dostęp do zasobów urządzenia bez konieczności podawania poprawnych danych uwierzytelniających. Brak wymagań dotyczących uprawnień (PR:N) oraz interakcji użytkownika (UI:N) sprawia, że atak jest stosunkowo prosty do przeprowadzenia, a jego zakres wykracza poza atakowany system (S:C).
Skuteczny atakujący może uzyskać pełen dostęp do urządzenia z wpływem na poufność, integralność i dostępność systemu, co w praktyce oznacza możliwość przejęcia kontroli nad routerem, modyfikacji jego konfiguracji oraz potencjalnego lateral movement w sieci lokalnej.
Należy zaktualizować firmware urządzeń do wersji: CBR750 do 4.6.3.6 lub nowszej; RBK752, RBR750, RBS750, RBK852, RBR850, RBS850 do 3.2.17.12 lub nowszej. Szczegóły dostępne w oficjalnym biuletynie bezpieczeństwa NETGEAR (PSV-2020-0477) pod adresem: https://kb.netgear.com/000064129/
NETGEAR CBR750 w wersjach przed 4.6.3.6; NETGEAR RBK752, RBR750, RBS750, RBK852, RBR850, RBS850 w wersjach przed 3.2.17.12.
Podatność została zidentyfikowana wewnętrznie przez NETGEAR jako PSV-2020-0477, co sugeruje odkrycie w roku 2020, natomiast publiczne ujawnienie nastąpiło 26 grudnia 2021 roku.
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HNetgear Cbr750
HWNetgearwszystkie wersjeNetgear Cbr750 Firmware
OSNetgear< 4.6.3.6Netgear Rbk752
HWNetgearwszystkie wersjeNetgear Rbk752 Firmware
OSNetgear< 3.2.17.12Netgear Rbk852
HWNetgearwszystkie wersjeNetgear Rbk852 Firmware
OSNetgear< 3.2.17.12Netgear Rbr750
HWNetgearwszystkie wersjeNetgear Rbr750 Firmware
OSNetgear< 3.2.17.12Netgear Rbr850
HWNetgearwszystkie wersjeNetgear Rbr850 Firmware
OSNetgear< 3.2.17.12Netgear Rbs750
HWNetgearwszystkie wersjeNetgear Rbs750 Firmware
OSNetgear< 3.2.17.12Netgear Rbs850
HWNetgearwszystkie wersjeNetgear Rbs850 Firmware
OSNetgear< 3.2.17.12
Powiązane podatności
Stack-based buffer overflow w Netgear Orbi RBR750 — RCE przez sieć
Command Injection w Netgear Orbi Router RBR750 — wykonanie dowolnych poleceń
Authentication Bypass w urządzeniach NETGEAR CBR40, CBR750, RBR850 i RBS850
Authentication Bypass w urządzeniach NETGEAR WiFi Systems (CBR750, RBK/RBR/RBS 750/850)
Authentication bypass w urządzeniach NETGEAR WiFi (CBR750, RBK/RBR/RBS 750/850)