CRITICAL✓ PATCH🇬🇧 English

CVE-2021-45609

NETGEAR — Pre-Authentication Buffer Overflow w routerach i modemach

CVSS 9.6v3.1pub. 2021-12-26upd. 2024-11-21

Wiele urządzeń NETGEAR jest podatnych na buffer overflow możliwy do wywołania przez nieuwierzytelnionego atakującego z sieci lokalnej. Podatność otrzymała ocenę CVSS 9.6 (CRITICAL), co oznacza bardzo wysokie ryzyko przejęcia kontroli nad urządzeniem.

Pokaż oryginał (EN)

Certain NETGEAR devices are affected by a buffer overflow by an unauthenticated attacker. This affects D8500 before 1.0.3.58, R6250 before 1.0.4.48, R7000 before 1.0.11.116, R7100LG before 1.0.0.64, R7900 before 1.0.4.38, R8300 before 1.0.2.144, R8500 before 1.0.2.144, XR300 before 1.0.3.68, R7000P before 1.3.2.132, and R6900P before 1.3.2.132.

🤖 Analiza AI
Jak działa

Błąd sklasyfikowany jako CWE-120 (brak kontroli długości kopiowanych danych do bufora) umożliwia atakującemu wysłanie spreparowanego żądania sieciowego bez konieczności uwierzytelnienia. Przepełnienie bufora może prowadzić do nadpisania obszarów pamięci i wykonania dowolnego kodu na podatnym urządzeniu. Wektor ataku wskazuje na dostęp z poziomu sieci sąsiadującej (AV:A), co oznacza, że atakujący musi znajdować się w zasięgu tej samej sieci lokalnej lub bezprzewodowej co urządzenie.

Skutki

Nieuwierzytelniony atakujący może uzyskać pełną kontrolę nad urządzeniem, w tym dostęp do poufnych danych, możliwość modyfikacji konfiguracji oraz potencjalne wykorzystanie urządzenia jako punktu wejścia do dalszych działań w sieci (lateral movement).

Mitygacja

Należy zaktualizować firmware do wersji wskazanych powyżej lub wyższych, zgodnie z oficjalnym komunikatem NETGEAR dostępnym pod adresem: https://kb.netgear.com/000064483/. Do czasu aktualizacji zaleca się ograniczenie dostępu do panelu zarządzania urządzenia wyłącznie do zaufanych hostów oraz wyłączenie zbędnych usług sieciowych.

Kogo dotyczy

NETGEAR D8500 przed wersją 1.0.3.58, R6250 przed 1.0.4.48, R7000 przed 1.0.11.116, R7100LG przed 1.0.0.64, R7900 przed 1.0.4.38, R8300 przed 1.0.2.144, R8500 przed 1.0.2.144, XR300 przed 1.0.3.68, R7000P przed 1.3.2.132, R6900P przed 1.3.2.132.

Uwagi

Podatność identyfikowana wewnętrznie przez NETGEAR jako PSV-2020-0274. Dotyczy szerokiej gamy popularnych routerów domowych i biznesowych NETGEAR.

CVSS Vector
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Netgear D8500

    HW
    Netgear
    wszystkie wersje
  • Netgear D8500 Firmware

    OS
    Netgear
    < 1.0.3.58
  • Netgear R6250

    HW
    Netgear
    wszystkie wersje
  • Netgear R6250 Firmware

    OS
    Netgear
    < 1.0.4.48
  • Netgear R6900p

    HW
    Netgear
    wszystkie wersje
  • Netgear R6900p Firmware

    OS
    Netgear
    < 1.3.2.132
  • Netgear R7000

    HW
    Netgear
    wszystkie wersje
  • Netgear R7000 Firmware

    OS
    Netgear
    < 1.0.11.116
  • Netgear R7000p

    HW
    Netgear
    wszystkie wersje
  • Netgear R7000p Firmware

    OS
    Netgear
    < 1.3.2.132
  • Netgear R7100lg

    HW
    Netgear
    wszystkie wersje
  • Netgear R7100lg Firmware

    OS
    Netgear
    < 1.0.0.64
  • Netgear R7900

    HW
    Netgear
    wszystkie wersje
  • Netgear R7900 Firmware

    OS
    Netgear
    < 1.0.4.38
  • Netgear R8300

    HW
    Netgear
    wszystkie wersje
  • Netgear R8300 Firmware

    OS
    Netgear
    < 1.0.2.144
  • Netgear R8500

    HW
    Netgear
    wszystkie wersje
  • Netgear R8500 Firmware

    OS
    Netgear
    < 1.0.2.144
  • Netgear Xr300

    HW
    Netgear
    wszystkie wersje
  • Netgear Xr300 Firmware

    OS
    Netgear
    < 1.0.3.68
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Auth BypassMemory
CWE
Referencje

Powiązane podatności

CVE-2023-36187CRITICAL9.8PL ✓ten sam produkt

Buffer Overflow w NETGEAR R6400v2 — zdalne wykonanie kodu bez uwierzytelnienia

CVE-2023-38928CRITICAL9.8PL ✓ten sam produkt

Command injection w Netgear R7100LG via parametr password w usb_remote_invite.cgi

CVE-2023-34563CRITICAL9.8PL ✓ten sam produkt

Buffer Overflow po uwierzytelnieniu w Netgear R6250 Firmware

CVE-2023-33532CRITICAL9.8PL ✓ten sam produkt

Command injection w routerze Netgear R6250 umożliwiający RCE

CVE-2022-48322CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w urządzeniach NETGEAR Nighthawk WiFi