CRITICAL✓ PATCH🇬🇧 English

CVE-2021-45610

Pre-authentication buffer overflow w urządzeniach NETGEAR (CVE-2021-45610)

CVSS 9.6v3.1pub. 2021-12-26upd. 2024-11-21

Wiele urządzeń sieciowych NETGEAR (routery i modemy) jest podatnych na buffer overflow możliwy do wykorzystania przez nieuwierzytelnionego atakującego w sieci lokalnej. Podatność uzyskała ocenę CVSS 9.6 (CRITICAL) i może prowadzić do całkowitego przejęcia kontroli nad urządzeniem.

Pokaż oryginał (EN)

Certain NETGEAR devices are affected by a buffer overflow by an unauthenticated attacker. This affects D6220 before 1.0.0.66, D6400 before 1.0.0.100, D7000v2 before 1.0.0.66, D8500 before 1.0.3.58, DC112A before 1.0.0.52, DGN2200v4 before 1.0.0.118, EAX80 before 1.0.1.64, R6250 before 1.0.4.48, R7000 before 1.0.11.110, R7100LG before 1.0.0.72, R7900 before 1.0.4.30, R7960P before 1.4.1.64, R8000 before 1.0.4.62, RAX200 before 1.0.3.106, RS400 before 1.5.1.80, XR300 before 1.0.3.68, R6400v2 before 1.0.4.106, R7000P before 1.3.2.132, R8000P before 1.4.1.64, RAX20 before 1.0.2.82, RAX45 before 1.0.2.82, RAX80 before 1.0.3.106, R6700v3 before 1.0.4.106, R6900P before 1.3.2.132, R7900P before 1.4.1.64, RAX15 before 1.0.2.82, RAX50 before 1.0.2.82, and RAX75 before 1.0.3.106.

🤖 Analiza AI
Jak działa

Błąd klasy CWE-120 (buffer overflow) pozwala atakującemu przesłać spreparowane dane przekraczające dopuszczalny rozmiar bufora w pamięci urządzenia — bez konieczności wcześniejszego uwierzytelnienia. Atak jest możliwy z segmentu sieci przylegającego do urządzenia (wektor sieciowy: Adjacent), co oznacza, że napastnik musi mieć dostęp do tej samej sieci lokalnej lub segmentu WLAN/LAN. Nadpisanie pamięci poza buforem może umożliwić wykonanie dowolnego kodu na urządzeniu.

Skutki

Skuteczne wykorzystanie podatności może umożliwić atakującemu pełne przejęcie kontroli nad urządzeniem, w tym odczyt i modyfikację konfiguracji, przechwycenie ruchu sieciowego oraz dalszy lateral movement w sieci ofiary. Wpływ na poufność, integralność i dostępność jest oceniony jako wysoki, a zakres ataku obejmuje zasoby poza samym podatnym komponentem (Scope: Changed).

Mitygacja

Należy niezwłocznie zaktualizować firmware urządzenia do wersji wskazanych jako poprawione (podane powyżej numery wersji granicznych). Aktualizacje dostępne są w oficjalnym Security Advisory producenta pod identyfikatorem PSV-2020-0322: https://kb.netgear.com/000064487/. Do czasu instalacji patcha zaleca się ograniczenie dostępu do urządzenia wyłącznie z zaufanych segmentów sieci oraz wyłączenie zbędnych usług sieciowych.

Kogo dotyczy

Urządzenia NETGEAR: D6220 przed 1.0.0.66, D6400 przed 1.0.0.100, D7000v2 przed 1.0.0.66, D8500 przed 1.0.3.58, DC112A przed 1.0.0.52, DGN2200v4 przed 1.0.0.118, EAX80 przed 1.0.1.64, R6250 przed 1.0.4.48, R6400v2 przed 1.0.4.106, R6700v3 przed 1.0.4.106, R6900P przed 1.3.2.132, R7000 przed 1.0.11.110, R7000P przed 1.3.2.132, R7100LG przed 1.0.0.72, R7900 przed 1.0.4.30, R7900P przed 1.4.1.64, R7960P przed 1.4.1.64, R8000 przed 1.0.4.62, R8000P przed 1.4.1.64, RAX15 przed 1.0.2.82, RAX20 przed 1.0.2.82, RAX45 przed 1.0.2.82, RAX50 przed 1.0.2.82, RAX75 przed 1.0.3.106, RAX80 przed 1.0.3.106, RAX200 przed 1.0.3.106, RS400 przed 1.5.1.80, XR300 przed 1.0.3.68.

Uwagi

Podatność zidentyfikowana przez NETGEAR jako PSV-2020-0322. Wektor ataku wymaga dostępu do segmentu sieci lokalnej (AV:A), co nieznacznie ogranicza powierzchnię ataku w porównaniu z podatnościami dostępnymi zdalnie przez Internet.

CVSS Vector
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Netgear D6220

    HW
    Netgear
    wszystkie wersje
  • Netgear D6220 Firmware

    OS
    Netgear
    < 1.0.0.66
  • Netgear D6400

    HW
    Netgear
    wszystkie wersje
  • Netgear D6400 Firmware

    OS
    Netgear
    < 1.0.0.100
  • Netgear D7000v2

    HW
    Netgear
    wszystkie wersje
  • Netgear D7000v2 Firmware

    OS
    Netgear
    < 1.0.0.66
  • Netgear D8500

    HW
    Netgear
    wszystkie wersje
  • Netgear D8500 Firmware

    OS
    Netgear
    < 1.0.3.58
  • Netgear Dc112a

    HW
    Netgear
    wszystkie wersje
  • Netgear Dc112a Firmware

    OS
    Netgear
    < 1.0.0.52
  • Netgear Dgn2200v4

    HW
    Netgear
    wszystkie wersje
  • Netgear Dgn2200v4 Firmware

    OS
    Netgear
    < 1.0.0.118
  • Netgear Eax80

    HW
    Netgear
    wszystkie wersje
  • Netgear Eax80 Firmware

    OS
    Netgear
    < 1.0.1.64
  • Netgear R6250

    HW
    Netgear
    wszystkie wersje
  • Netgear R6250 Firmware

    OS
    Netgear
    < 1.0.4.48
  • Netgear R6400v2

    HW
    Netgear
    wszystkie wersje
  • Netgear R6400v2 Firmware

    OS
    Netgear
    < 1.0.4.106
  • Netgear R6700v3

    HW
    Netgear
    wszystkie wersje
  • Netgear R6700v3 Firmware

    OS
    Netgear
    < 1.0.4.106
  • Netgear R6900p

    HW
    Netgear
    wszystkie wersje
  • Netgear R6900p Firmware

    OS
    Netgear
    < 1.3.2.132
  • Netgear R7000

    HW
    Netgear
    wszystkie wersje
  • Netgear R7000 Firmware

    OS
    Netgear
    < 1.0.11.110
  • Netgear R7000p

    HW
    Netgear
    wszystkie wersje
  • Netgear R7000p Firmware

    OS
    Netgear
    < 1.3.2.132
  • Netgear R7100lg

    HW
    Netgear
    wszystkie wersje
  • Netgear R7100lg Firmware

    OS
    Netgear
    < 1.0.0.72
  • Netgear R7900

    HW
    Netgear
    wszystkie wersje
  • Netgear R7900 Firmware

    OS
    Netgear
    < 1.0.4.30
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Auth BypassMemory
CWE
Referencje

Powiązane podatności

CVE-2024-57231CRITICAL9.8PL ✓ten sam produkt

Command injection w Netgear RAX5 V1.0.2.26 via parametr ifname

CVE-2024-57232CRITICAL9.8PL ✓ten sam produkt

Command injection w routerze NETGEAR RAX5 via parametr ifname

CVE-2024-57229CRITICAL9.8PL ✓ten sam produkt

Command injection w routerze NETGEAR RAX5 poprzez parametr devname

CVE-2024-57230CRITICAL9.8PL ✓ten sam produkt

Command injection w routerze NETGEAR RAX5 przez parametr ifname

CVE-2024-57233CRITICAL9.8PL ✓ten sam produkt

Command injection w routerze NETGEAR RAX5 przez parametr iface