Wybrane urządzenia sieciowe NETGEAR są podatne na authentication bypass, umożliwiający nieautoryzowany dostęp bez podania poświadczeń. Podatność jest krytyczna ze względu na możliwość całkowitego przejęcia kontroli nad urządzeniem przez atakującego znajdującego się w sieci lokalnej.
▸ Pokaż oryginał (EN)
Certain NETGEAR devices are affected by authentication bypass. This affects CBR750 before 4.6.3.6, RBK752 before 3.2.17.12, RBR750 before 3.2.17.12, RBS750 before 3.2.17.12, RBK852 before 3.2.17.12, RBR850 before 3.2.17.12, and RBS850 before 3.2.17.12.
Podatność polega na możliwości ominięcia mechanizmu uwierzytelniania w oprogramowaniu firmware urządzeń NETGEAR z serii CBR750, RBK752, RBR750, RBS750, RBK852, RBR850 oraz RBS850. Atakujący znajdujący się w tej samej sieci (wektor AV:A) może uzyskać dostęp do chronionych zasobów urządzenia bez konieczności posiadania ważnych poświadczeń. Brak wymagań co do uprawnień (PR:N) oraz interakcji użytkownika (UI:N) sprawia, że atak jest szczególnie łatwy do przeprowadzenia.
Atakujący może uzyskać nieautoryzowany dostęp do panelu zarządzania urządzeniem, co w konsekwencji może prowadzić do pełnego przejęcia kontroli nad urządzeniem, modyfikacji jego konfiguracji, podsłuchiwania ruchu sieciowego oraz naruszenia poufności, integralności i dostępności zasobów sieciowych.
Należy zaktualizować firmware urządzeń do następujących wersji lub nowszych: CBR750 do wersji 4.6.3.6, RBK752/RBR750/RBS750/RBK852/RBR850/RBS850 do wersji 3.2.17.12. Patche oraz szczegółowe instrukcje aktualizacji są dostępne w oficjalnym biuletynie bezpieczeństwa NETGEAR (PSV-2020-0483) pod adresem: https://kb.netgear.com/000064130/
NETGEAR CBR750 przed wersją firmware 4.6.3.6; NETGEAR RBK752, RBR750, RBS750, RBK852, RBR850 oraz RBS850 przed wersją firmware 3.2.17.12
Podatność zidentyfikowana wewnętrznie przez NETGEAR i oznaczona numerem PSV-2020-0483. Wektor ataku sieciowego (AV:A) ogranicza zasięg do atakujących obecnych w tej samej sieci lokalnej lub segmencie sieciowym, co nieznacznie redukuje ryzyko w porównaniu do podatności dostępnych przez Internet.
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HNetgear Cbr750
HWNetgearwszystkie wersjeNetgear Cbr750 Firmware
OSNetgear< 4.6.3.6Netgear Rbk752
HWNetgearwszystkie wersjeNetgear Rbk752 Firmware
OSNetgear< 3.2.17.12Netgear Rbk852
HWNetgearwszystkie wersjeNetgear Rbk852 Firmware
OSNetgear< 3.2.17.12Netgear Rbr750
HWNetgearwszystkie wersjeNetgear Rbr750 Firmware
OSNetgear< 3.2.17.12Netgear Rbr850
HWNetgearwszystkie wersjeNetgear Rbr850 Firmware
OSNetgear< 3.2.17.12Netgear Rbs750
HWNetgearwszystkie wersjeNetgear Rbs750 Firmware
OSNetgear< 3.2.17.12Netgear Rbs850
HWNetgearwszystkie wersjeNetgear Rbs850 Firmware
OSNetgear< 3.2.17.12
Powiązane podatności
Stack-based buffer overflow w Netgear Orbi RBR750 — RCE przez sieć
Command Injection w Netgear Orbi Router RBR750 — wykonanie dowolnych poleceń
Authentication Bypass w urządzeniach NETGEAR CBR40, CBR750, RBR850 i RBS850
Authentication Bypass w urządzeniach NETGEAR WiFi Systems (CBR750, RBK/RBR/RBS 750/850)
Authentication bypass w urządzeniach NETGEAR WiFi (CBR750, RBK/RBR/RBS 750/850)