CRITICAL✓ PATCH🇬🇧 English

CVE-2021-45611

Buffer overflow bez uwierzytelnienia w routerach NETGEAR

CVSS 9.6v3.1pub. 2021-12-26upd. 2024-11-21

Wybrane urządzenia NETGEAR są podatne na buffer overflow możliwy do wywołania przez nieuwierzytelnionego atakującego z sieci lokalnej. Podatność otrzymała ocenę krytyczną CVSS 9.6, co wskazuje na poważne ryzyko przejęcia kontroli nad urządzeniem.

Pokaż oryginał (EN)

Certain NETGEAR devices are affected by a buffer overflow by an unauthenticated attacker. This affects DC112A before 1.0.0.52, R6400 before 1.0.1.68, RAX200 before 1.0.3.106, WNDR3400v3 before 1.0.1.38, XR300 before 1.0.3.68, R8500 before 1.0.2.144, RAX75 before 1.0.3.106, R8300 before 1.0.2.144, and RAX80 before 1.0.3.106.

🤖 Analiza AI
Jak działa

Atakujący znajdujący się w tej samej sieci (Access Vector: Adjacent) może wysłać specjalnie spreparowane dane, które przepełniają bufor pamięci (buffer overflow, CWE-120) w oprogramowaniu urządzenia. Ponieważ atak nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika, może zostać przeprowadzony automatycznie i w pełni zdalnie w obrębie segmentu sieciowego. Przepełnienie bufora może prowadzić do nadpisania krytycznych obszarów pamięci i przejęcia kontroli nad przepływem wykonania kodu.

Skutki

Atakujący może uzyskać pełną kontrolę nad urządzeniem, w tym dostęp do poufnych danych (C:H), możliwość modyfikacji konfiguracji i danych (I:H) oraz wyłączenia urządzenia lub zakłócenia jego działania (A:H). Kompromitacja routera może umożliwić dalsze ataki na urządzenia w sieci wewnętrznej (lateral movement).

Mitygacja

Należy jak najszybciej zaktualizować firmware urządzeń do wersji wskazanych powyżej lub nowszych: DC112A do 1.0.0.52, R6400 do 1.0.1.68, RAX200 do 1.0.3.106, WNDR3400v3 do 1.0.1.38, XR300 do 1.0.3.68, R8500 do 1.0.2.144, RAX75 do 1.0.3.106, R8300 do 1.0.2.144, RAX80 do 1.0.3.106. Szczegóły dostępne w oficjalnym biuletynie NETGEAR (PSV-2020-0323).

Kogo dotyczy

NETGEAR DC112A (przed wersją 1.0.0.52), R6400 (przed 1.0.1.68), RAX200 (przed 1.0.3.106), WNDR3400v3 (przed 1.0.1.38), XR300 (przed 1.0.3.68), R8500 (przed 1.0.2.144), RAX75 (przed 1.0.3.106), R8300 (przed 1.0.2.144), RAX80 (przed 1.0.3.106).

Uwagi

Podatność była śledzona wewnętrznie przez NETGEAR pod identyfikatorem PSV-2020-0323. Atak wymaga dostępu do segmentu sieci lokalnej (AV:A), co nieznacznie ogranicza powierzchnię ataku w porównaniu do podatności dostępnych bezpośrednio z Internetu.

CVSS Vector
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Netgear Dc112a

    HW
    Netgear
    wszystkie wersje
  • Netgear Dc112a Firmware

    OS
    Netgear
    < 1.0.0.52
  • Netgear R6400

    HW
    Netgear
    wszystkie wersje
  • Netgear R6400 Firmware

    OS
    Netgear
    < 1.0.1.68
  • Netgear R8300

    HW
    Netgear
    wszystkie wersje
  • Netgear R8300 Firmware

    OS
    Netgear
    < 1.0.2.144
  • Netgear R8500

    HW
    Netgear
    wszystkie wersje
  • Netgear R8500 Firmware

    OS
    Netgear
    < 1.0.2.144
  • Netgear Rax200

    HW
    Netgear
    wszystkie wersje
  • Netgear Rax200 Firmware

    OS
    Netgear
    < 1.0.3.106
  • Netgear Rax75

    HW
    Netgear
    wszystkie wersje
  • Netgear Rax75 Firmware

    OS
    Netgear
    < 1.0.3.106
  • Netgear Rax80

    HW
    Netgear
    wszystkie wersje
  • Netgear Rax80 Firmware

    OS
    Netgear
    < 1.0.3.106
  • Netgear Wndr3400v3

    HW
    Netgear
    wszystkie wersje
  • Netgear Wndr3400v3 Firmware

    OS
    Netgear
    < 1.0.1.38
  • Netgear Xr300

    HW
    Netgear
    wszystkie wersje
  • Netgear Xr300 Firmware

    OS
    Netgear
    < 1.0.3.68
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Auth BypassMemory
CWE
Referencje

Powiązane podatności

CVE-2025-28219CRITICAL9.8PL ✓ten sam produkt

OS command injection w Netgear DC112A — zdalne wykonanie poleceń

CVE-2023-36187CRITICAL9.8PL ✓ten sam produkt

Buffer Overflow w NETGEAR R6400v2 — zdalne wykonanie kodu bez uwierzytelnienia

CVE-2021-45527CRITICAL9.6PL ✓ten sam produkt

Buffer overflow po uwierzytelnieniu w urządzeniach NETGEAR (wiele modeli)

CVE-2021-45610CRITICAL9.6PL ✓ten sam produkt

Pre-authentication buffer overflow w urządzeniach NETGEAR (CVE-2021-45610)

CVE-2021-45609CRITICAL9.6PL ✓ten sam produkt

NETGEAR — Pre-Authentication Buffer Overflow w routerach i modemach