CRITICAL✓ PATCH🇬🇧 English

CVE-2021-45612

NETGEAR — command injection bez uwierzytelnienia w wielu modelach routerów

CVSS 9.6v3.1pub. 2021-12-26upd. 2024-11-21

Wiele urządzeń NETGEAR jest podatnych na command injection możliwy do przeprowadzenia przez nieuwierzytelnionego atakującego. Podatność jest krytyczna, ponieważ nie wymaga żadnych poświadczeń ani interakcji użytkownika, a jej skuteczne wykorzystanie daje pełną kontrolę nad urządzeniem.

Pokaż oryginał (EN)

Certain NETGEAR devices are affected by command injection by an unauthenticated attacker. This affects CBR40 before 2.5.0.24, CBR750 before 4.6.3.6, EAX20 before 1.0.0.58, EAX80 before 1.0.1.68, EX7500 before 1.0.0.74, LAX20 before 1.1.6.28, MK62 before 1.0.6.116, MR60 before 1.0.6.116, MS60 before 1.0.6.116, R6400v2 before 1.0.4.118, R6700v3 before 1.0.4.118, R6900P before 1.3.3.140, R7000 before 1.0.11.126, R7000P before 1.3.3.140, R7850 before 1.0.5.74, R7900 before 1.0.4.46, R7900P before 1.4.2.84, R7960P before 1.4.2.84, R8000 before 1.0.4.74, R8000P before 1.4.2.84, RAX15 before 1.0.3.96, RAX20 before 1.0.3.96, RAX200 before 1.0.4.120, RAX35v2 before 1.0.3.96, RAX40v2 before 1.0.3.96, RAX43 before 1.0.3.96, RAX45 before 1.0.3.96, RAX50 before 1.0.3.96, RAX75 before 1.0.4.120, RAX80 before 1.0.4.120, RBK752 before 3.2.17.12, RBK852 before 3.2.17.12, RBR750 before 3.2.17.12, RBR850 before 3.2.17.12, RBS750 before 3.2.17.12, RBS850 before 3.2.17.12, RS400 before 1.5.1.80, XR1000 before 1.0.0.58, and XR300 before 1.0.3.68.

🤖 Analiza AI
Jak działa

Błąd sklasyfikowany jako CWE-77 (Improper Neutralization of Special Elements used in a Command) pozwala atakującemu znajdującemu się w tym samym segmencie sieci (wektor AV:A) na wstrzyknięcie dowolnych poleceń systemowych bez wcześniejszego uwierzytelnienia. Podatny interfejs niewystarczająco waliduje lub filtruje dane wejściowe przekazywane do interpretera poleceń systemu operacyjnego. W efekcie spreparowane żądanie może spowodować wykonanie arbitralnego kodu na urządzeniu z jego uprawnieniami systemowymi, a skutki wykraczają poza sam zakres podatnego komponentu (scope: Changed).

Skutki

Atakujący może uzyskać pełny dostęp do urządzenia — odczytać i zmodyfikować jego konfigurację, przejąć kontrolę nad ruchem sieciowym, a także wykorzystać urządzenie jako punkt wejścia do dalszych działań w sieci lokalnej (lateral movement). Wpływ na poufność, integralność i dostępność jest oceniany jako wysoki.

Mitygacja

Należy niezwłocznie zaktualizować firmware wszystkich podatnych urządzeń do wersji wskazanych powyżej lub nowszych, dostępnych za pośrednictwem oficjalnego security advisory NETGEAR (PSV-2020-0524): https://kb.netgear.com/000064515. Do czasu wdrożenia patcha zaleca się ograniczenie dostępu sieciowego do interfejsów zarządzania urządzeń oraz segmentację sieci, tak aby nieautoryzowane hosty nie miały dostępu do urządzeń w segmencie sieci lokalnej.

Kogo dotyczy

Szeroka gama urządzeń NETGEAR (routery, repeatery i systemy WiFi mesh) z firmware poniżej wersji: CBR40 < 2.5.0.24, CBR750 < 4.6.3.6, EAX20 < 1.0.0.58, EAX80 < 1.0.1.68, EX7500 < 1.0.0.74, LAX20 < 1.1.6.28, MK62/MR60/MS60 < 1.0.6.116, R6400v2/R6700v3 < 1.0.4.118, R6900P/R7000P < 1.3.3.140, R7000 < 1.0.11.126, R7850 < 1.0.5.74, R7900 < 1.0.4.46, R7900P/R7960P/R8000P < 1.4.2.84, R8000 < 1.0.4.74, RAX15/RAX20/RAX35v2/RAX40v2/RAX43/RAX45/RAX50 < 1.0.3.96, RAX200/RAX75/RAX80 < 1.0.4.120, RBK752/RBK852/RBR750/RBR850/RBS750/RBS850 < 3.2.17.12, RS400 < 1.5.1.80, XR1000 < 1.0.0.58, XR300 < 1.0.3.68.

Uwagi

Podatność została zidentyfikowana wewnętrznie przez NETGEAR jako PSV-2020-0524, co sugeruje jej odkrycie w roku 2020, natomiast publiczne advisory opublikowano 26 grudnia 2021 roku.

CVSS Vector
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Netgear Cbr40

    HW
    Netgear
    wszystkie wersje
  • Netgear Cbr40 Firmware

    OS
    Netgear
    < 2.5.0.24
  • Netgear Cbr750

    HW
    Netgear
    wszystkie wersje
  • Netgear Cbr750 Firmware

    OS
    Netgear
    < 4.6.3.6
  • Netgear Eax20

    HW
    Netgear
    wszystkie wersje
  • Netgear Eax20 Firmware

    OS
    Netgear
    < 1.0.0.58
  • Netgear Eax80

    HW
    Netgear
    wszystkie wersje
  • Netgear Eax80 Firmware

    OS
    Netgear
    < 1.0.1.68
  • Netgear Ex7500

    HW
    Netgear
    wszystkie wersje
  • Netgear Ex7500 Firmware

    OS
    Netgear
    < 1.0.0.74
  • Netgear Lax20

    HW
    Netgear
    wszystkie wersje
  • Netgear Lax20 Firmware

    OS
    Netgear
    < 1.1.6.28
  • Netgear Mk62

    HW
    Netgear
    wszystkie wersje
  • Netgear Mk62 Firmware

    OS
    Netgear
    < 1.0.6.116
  • Netgear Mr60

    HW
    Netgear
    wszystkie wersje
  • Netgear Mr60 Firmware

    OS
    Netgear
    < 1.0.6.116
  • Netgear Ms60

    HW
    Netgear
    wszystkie wersje
  • Netgear Ms60 Firmware

    OS
    Netgear
    < 1.0.6.116
  • Netgear R6400v2

    HW
    Netgear
    wszystkie wersje
  • Netgear R6400v2 Firmware

    OS
    Netgear
    < 1.0.4.118
  • Netgear R6700v3

    HW
    Netgear
    wszystkie wersje
  • Netgear R6700v3 Firmware

    OS
    Netgear
    < 1.0.4.118
  • Netgear R6900p

    HW
    Netgear
    wszystkie wersje
  • Netgear R6900p Firmware

    OS
    Netgear
    < 1.3.3.140
  • Netgear R7000

    HW
    Netgear
    wszystkie wersje
  • Netgear R7000 Firmware

    OS
    Netgear
    < 1.0.11.126
  • Netgear R7000p

    HW
    Netgear
    wszystkie wersje
  • Netgear R7000p Firmware

    OS
    Netgear
    < 1.3.3.140
  • Netgear R7850

    HW
    Netgear
    wszystkie wersje
  • Netgear R7850 Firmware

    OS
    Netgear
    < 1.0.5.74
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2024-57231CRITICAL9.8PL ✓ten sam produkt

Command injection w Netgear RAX5 V1.0.2.26 via parametr ifname

CVE-2024-57232CRITICAL9.8PL ✓ten sam produkt

Command injection w routerze NETGEAR RAX5 via parametr ifname

CVE-2024-57229CRITICAL9.8PL ✓ten sam produkt

Command injection w routerze NETGEAR RAX5 poprzez parametr devname

CVE-2024-57230CRITICAL9.8PL ✓ten sam produkt

Command injection w routerze NETGEAR RAX5 przez parametr ifname

CVE-2024-57233CRITICAL9.8PL ✓ten sam produkt

Command injection w routerze NETGEAR RAX5 przez parametr iface