Wiele urządzeń NETGEAR jest podatnych na command injection możliwy do przeprowadzenia przez nieuwierzytelnionego atakującego. Podatność jest krytyczna, ponieważ nie wymaga żadnych poświadczeń ani interakcji użytkownika, a jej skuteczne wykorzystanie daje pełną kontrolę nad urządzeniem.
▸ Pokaż oryginał (EN)
Certain NETGEAR devices are affected by command injection by an unauthenticated attacker. This affects CBR40 before 2.5.0.24, CBR750 before 4.6.3.6, EAX20 before 1.0.0.58, EAX80 before 1.0.1.68, EX7500 before 1.0.0.74, LAX20 before 1.1.6.28, MK62 before 1.0.6.116, MR60 before 1.0.6.116, MS60 before 1.0.6.116, R6400v2 before 1.0.4.118, R6700v3 before 1.0.4.118, R6900P before 1.3.3.140, R7000 before 1.0.11.126, R7000P before 1.3.3.140, R7850 before 1.0.5.74, R7900 before 1.0.4.46, R7900P before 1.4.2.84, R7960P before 1.4.2.84, R8000 before 1.0.4.74, R8000P before 1.4.2.84, RAX15 before 1.0.3.96, RAX20 before 1.0.3.96, RAX200 before 1.0.4.120, RAX35v2 before 1.0.3.96, RAX40v2 before 1.0.3.96, RAX43 before 1.0.3.96, RAX45 before 1.0.3.96, RAX50 before 1.0.3.96, RAX75 before 1.0.4.120, RAX80 before 1.0.4.120, RBK752 before 3.2.17.12, RBK852 before 3.2.17.12, RBR750 before 3.2.17.12, RBR850 before 3.2.17.12, RBS750 before 3.2.17.12, RBS850 before 3.2.17.12, RS400 before 1.5.1.80, XR1000 before 1.0.0.58, and XR300 before 1.0.3.68.
Błąd sklasyfikowany jako CWE-77 (Improper Neutralization of Special Elements used in a Command) pozwala atakującemu znajdującemu się w tym samym segmencie sieci (wektor AV:A) na wstrzyknięcie dowolnych poleceń systemowych bez wcześniejszego uwierzytelnienia. Podatny interfejs niewystarczająco waliduje lub filtruje dane wejściowe przekazywane do interpretera poleceń systemu operacyjnego. W efekcie spreparowane żądanie może spowodować wykonanie arbitralnego kodu na urządzeniu z jego uprawnieniami systemowymi, a skutki wykraczają poza sam zakres podatnego komponentu (scope: Changed).
Atakujący może uzyskać pełny dostęp do urządzenia — odczytać i zmodyfikować jego konfigurację, przejąć kontrolę nad ruchem sieciowym, a także wykorzystać urządzenie jako punkt wejścia do dalszych działań w sieci lokalnej (lateral movement). Wpływ na poufność, integralność i dostępność jest oceniany jako wysoki.
Należy niezwłocznie zaktualizować firmware wszystkich podatnych urządzeń do wersji wskazanych powyżej lub nowszych, dostępnych za pośrednictwem oficjalnego security advisory NETGEAR (PSV-2020-0524): https://kb.netgear.com/000064515. Do czasu wdrożenia patcha zaleca się ograniczenie dostępu sieciowego do interfejsów zarządzania urządzeń oraz segmentację sieci, tak aby nieautoryzowane hosty nie miały dostępu do urządzeń w segmencie sieci lokalnej.
Szeroka gama urządzeń NETGEAR (routery, repeatery i systemy WiFi mesh) z firmware poniżej wersji: CBR40 < 2.5.0.24, CBR750 < 4.6.3.6, EAX20 < 1.0.0.58, EAX80 < 1.0.1.68, EX7500 < 1.0.0.74, LAX20 < 1.1.6.28, MK62/MR60/MS60 < 1.0.6.116, R6400v2/R6700v3 < 1.0.4.118, R6900P/R7000P < 1.3.3.140, R7000 < 1.0.11.126, R7850 < 1.0.5.74, R7900 < 1.0.4.46, R7900P/R7960P/R8000P < 1.4.2.84, R8000 < 1.0.4.74, RAX15/RAX20/RAX35v2/RAX40v2/RAX43/RAX45/RAX50 < 1.0.3.96, RAX200/RAX75/RAX80 < 1.0.4.120, RBK752/RBK852/RBR750/RBR850/RBS750/RBS850 < 3.2.17.12, RS400 < 1.5.1.80, XR1000 < 1.0.0.58, XR300 < 1.0.3.68.
Podatność została zidentyfikowana wewnętrznie przez NETGEAR jako PSV-2020-0524, co sugeruje jej odkrycie w roku 2020, natomiast publiczne advisory opublikowano 26 grudnia 2021 roku.
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HNetgear Cbr40
HWNetgearwszystkie wersjeNetgear Cbr40 Firmware
OSNetgear< 2.5.0.24Netgear Cbr750
HWNetgearwszystkie wersjeNetgear Cbr750 Firmware
OSNetgear< 4.6.3.6Netgear Eax20
HWNetgearwszystkie wersjeNetgear Eax20 Firmware
OSNetgear< 1.0.0.58Netgear Eax80
HWNetgearwszystkie wersjeNetgear Eax80 Firmware
OSNetgear< 1.0.1.68Netgear Ex7500
HWNetgearwszystkie wersjeNetgear Ex7500 Firmware
OSNetgear< 1.0.0.74Netgear Lax20
HWNetgearwszystkie wersjeNetgear Lax20 Firmware
OSNetgear< 1.1.6.28Netgear Mk62
HWNetgearwszystkie wersjeNetgear Mk62 Firmware
OSNetgear< 1.0.6.116Netgear Mr60
HWNetgearwszystkie wersjeNetgear Mr60 Firmware
OSNetgear< 1.0.6.116Netgear Ms60
HWNetgearwszystkie wersjeNetgear Ms60 Firmware
OSNetgear< 1.0.6.116Netgear R6400v2
HWNetgearwszystkie wersjeNetgear R6400v2 Firmware
OSNetgear< 1.0.4.118Netgear R6700v3
HWNetgearwszystkie wersjeNetgear R6700v3 Firmware
OSNetgear< 1.0.4.118Netgear R6900p
HWNetgearwszystkie wersjeNetgear R6900p Firmware
OSNetgear< 1.3.3.140Netgear R7000
HWNetgearwszystkie wersjeNetgear R7000 Firmware
OSNetgear< 1.0.11.126Netgear R7000p
HWNetgearwszystkie wersjeNetgear R7000p Firmware
OSNetgear< 1.3.3.140Netgear R7850
HWNetgearwszystkie wersjeNetgear R7850 Firmware
OSNetgear< 1.0.5.74
Powiązane podatności
Command injection w Netgear RAX5 V1.0.2.26 via parametr ifname
Command injection w routerze NETGEAR RAX5 via parametr ifname
Command injection w routerze NETGEAR RAX5 poprzez parametr devname
Command injection w routerze NETGEAR RAX5 przez parametr ifname
Command injection w routerze NETGEAR RAX5 przez parametr iface