Wiele urządzeń sieciowych NETGEAR z serii CBR, RBK, RBR, RBS i RBW jest podatnych na authentication bypass, umożliwiający nieautoryzowany dostęp bez podania prawidłowych danych uwierzytelniających. Podatność uzyskała ocenę CVSS 9.6 (CRITICAL) i może prowadzić do pełnego przejęcia kontroli nad urządzeniem.
▸ Pokaż oryginał (EN)
Certain NETGEAR devices are affected by authentication bypass. This affects CBR40 before 2.5.0.24, CBR750 before 4.6.3.6, RBW30 before 2.6.2.2, RBK752 before 3.2.17.12, RBR750 before 3.2.17.12, RBS750 before 3.2.17.12, RBK852 before 3.2.17.12, RBR850 before 3.2.17.12, RBS850 before 3.2.17.12, and RBS40V before 2.6.2.8.
Podatność polega na możliwości ominięcia mechanizmu uwierzytelniania w oprogramowaniu firmware podatnych urządzeń NETGEAR. Atakujący znajdujący się w zasięgu sieci lokalnej (wektor sieciowy: sieć sąsiadująca — AV:A) może uzyskać dostęp do zasobów urządzenia bez konieczności posiadania jakichkolwiek danych logowania. Szczegółowy mechanizm techniczny nie został upubliczniony w opisie producenta.
Atakujący z dostępem do sieci lokalnej może uzyskać pełną kontrolę nad podatnym urządzeniem bez uwierzytelnienia, co może skutkować naruszeniem poufności, integralności i dostępności systemu oraz sieci za nim stojącej.
Należy zaktualizować firmware urządzeń do wersji wskazanych przez producenta: CBR40 do 2.5.0.24 lub nowszej, CBR750 do 4.6.3.6 lub nowszej, RBW30 do 2.6.2.2 lub nowszej, RBK752/RBR750/RBS750/RBK852/RBR850/RBS850 do 3.2.17.12 lub nowszej, RBS40V do 2.6.2.8 lub nowszej. Szczegóły dostępne w poradniku bezpieczeństwa NETGEAR PSV-2020-0487.
NETGEAR CBR40 przed wersją 2.5.0.24, CBR750 przed 4.6.3.6, RBW30 przed 2.6.2.2, RBK752 przed 3.2.17.12, RBR750 przed 3.2.17.12, RBS750 przed 3.2.17.12, RBK852 przed 3.2.17.12, RBR850 przed 3.2.17.12, RBS850 przed 3.2.17.12 oraz RBS40V przed 2.6.2.8.
Podatność została zidentyfikowana wewnętrznie przez NETGEAR jako PSV-2020-0487. Wektor ataku (AV:A) ogranicza zasięg do atakujących posiadających dostęp do sieci lokalnej lub bezprzewodowej w pobliżu urządzenia.
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HNetgear Cbr40
HWNetgearwszystkie wersjeNetgear Cbr40 Firmware
OSNetgear< 2.5.0.24Netgear Cbr750
HWNetgearwszystkie wersjeNetgear Cbr750 Firmware
OSNetgear< 4.6.3.6Netgear Rbk752
HWNetgearwszystkie wersjeNetgear Rbk752 Firmware
OSNetgear< 3.2.17.12Netgear Rbk852
HWNetgearwszystkie wersjeNetgear Rbk852 Firmware
OSNetgear< 3.2.17.12Netgear Rbr750
HWNetgearwszystkie wersjeNetgear Rbr750 Firmware
OSNetgear< 3.2.17.12Netgear Rbr850
HWNetgearwszystkie wersjeNetgear Rbr850 Firmware
OSNetgear< 3.2.17.12Netgear Rbs40v
HWNetgearwszystkie wersjeNetgear Rbs40v Firmware
OSNetgear< 2.6.2.8Netgear Rbs750
HWNetgearwszystkie wersjeNetgear Rbs750 Firmware
OSNetgear< 3.2.17.12Netgear Rbs850
HWNetgearwszystkie wersjeNetgear Rbs850 Firmware
OSNetgear< 3.2.17.12Netgear Rbw30
HWNetgearwszystkie wersjeNetgear Rbw30 Firmware
OSNetgear< 2.6.2.2
Powiązane podatności
Stack-based buffer overflow w Netgear Orbi RBR750 — RCE przez sieć
Buffer Overflow w NETGEAR R6400v2 — zdalne wykonanie kodu bez uwierzytelnienia
Command Injection w Netgear Orbi Router RBR750 — wykonanie dowolnych poleceń
Authentication Bypass w urządzeniach NETGEAR CBR40, CBR750, RBR850 i RBS850
Authentication Bypass w urządzeniach NETGEAR WiFi Systems (CBR750, RBK/RBR/RBS 750/850)