Wiele urządzeń NETGEAR (routery, ekstendery Wi-Fi, systemy mesh) jest podatnych na command injection, który może zostać wykonany przez nieuwierzytelnionego atakującego. Podatność jest krytyczna, ponieważ nie wymaga żadnych poświadczeń i pozwala na pełne przejęcie kontroli nad urządzeniem.
▸ Pokaż oryginał (EN)
Certain NETGEAR devices are affected by command injection by an unauthenticated attacker. This affects D7800 before 1.0.1.64, EX6200v2 before 1.0.1.86, EX6250 before 1.0.0.134, EX7700 before 1.0.0.216, EX8000 before 1.0.1.232, LBR20 before 2.6.3.50, R7800 before 1.0.2.80, R8900 before 1.0.5.26, R9000 before 1.0.5.26, RAX120 before 1.2.0.16, RBS50Y before 1.0.0.56, WNR2000v5 before 1.0.0.76, XR450 before 2.3.2.114, XR500 before 2.3.2.114, XR700 before 1.0.1.36, EX6150v2 before 1.0.1.98, EX7300 before 1.0.2.158, EX7320 before 1.0.0.134, EX6100v2 before 1.0.1.98, EX6400 before 1.0.2.158, EX7300v2 before 1.0.0.134, EX6410 before 1.0.0.134, RBR10 before 2.6.1.44, RBR20 before 2.6.2.104, RBR40 before 2.6.2.104, RBR50 before 2.7.2.102, EX6420 before 1.0.0.134, RBS10 before 2.6.1.44, RBS20 before 2.6.2.104, RBS40 before 2.6.2.104, RBS50 before 2.7.2.102, EX6400v2 before 1.0.0.134, RBK12 before 2.6.1.44, RBK20 before 2.6.2.104, RBK40 before 2.6.2.104, and RBK50 before 2.7.2.102.
Podatność sklasyfikowana jako CWE-77 (Improper Neutralization of Special Elements used in a Command) polega na możliwości wstrzyknięcia złośliwych poleceń systemowych poprzez niezabezpieczony interfejs dostępny bez uwierzytelnienia. Atakujący posiadający dostęp do sieci lokalnej (wektor sieciowy AV:A) może przesłać spreparowane żądanie zawierające payload z osadzonymi poleceniami systemowymi, które zostaną wykonane przez firmware urządzenia. Brak walidacji danych wejściowych oraz brak wymogu autoryzacji umożliwiają skuteczne wykorzystanie podatności bez jakichkolwiek uprawnień.
Atakujący może uzyskać pełną kontrolę nad urządzeniem, w tym dostęp do poufnych danych konfiguracyjnych, modyfikację ustawień sieciowych oraz potencjalnie wykorzystać urządzenie jako punkt wejścia do dalszego lateral movement w sieci (C:H, I:H, A:H — pełen kompromis poufności, integralności i dostępności).
Należy niezwłocznie zaktualizować firmware każdego z dotkniętych urządzeń do wersji wskazanej powyżej (lub nowszej). Szczegółowe instrukcje aktualizacji dostępne są w oficjalnym biuletynie bezpieczeństwa NETGEAR (PSV-2020-0422): https://kb.netgear.com/000064490. Jako tymczasowe obejście należy rozważyć ograniczenie dostępu do interfejsu zarządzającego urządzenia wyłącznie do zaufanych hostów w sieci lokalnej.
NETGEAR D7800 przed wersją 1.0.1.64, EX6200v2 przed 1.0.1.86, EX6250 przed 1.0.0.134, EX7700 przed 1.0.0.216, EX8000 przed 1.0.1.232, LBR20 przed 2.6.3.50, R7800 przed 1.0.2.80, R8900 przed 1.0.5.26, R9000 przed 1.0.5.26, RAX120 przed 1.2.0.16, RBS50Y przed 1.0.0.56, WNR2000v5 przed 1.0.0.76, XR450 przed 2.3.2.114, XR500 przed 2.3.2.114, XR700 przed 1.0.1.36, EX6150v2 przed 1.0.1.98, EX7300 przed 1.0.2.158, EX7320 przed 1.0.0.134, EX6100v2 przed 1.0.1.98, EX6400 przed 1.0.2.158, EX7300v2 przed 1.0.0.134, EX6410 przed 1.0.0.134, RBR10 przed 2.6.1.44, RBR20 przed 2.6.2.104, RBR40 przed 2.6.2.104, RBR50 przed 2.7.2.102, EX6420 przed 1.0.0.134, RBS10 przed 2.6.1.44, RBS20 przed 2.6.2.104, RBS40 przed 2.6.2.104, RBS50 przed 2.7.2.102, EX6400v2 przed 1.0.0.134, RBK12 przed 2.6.1.44, RBK20 przed 2.6.2.104, RBK40 przed 2.6.2.104 oraz RBK50 przed 2.7.2.102.
Podatność zgłoszona jako PSV-2020-0422 w bazie NETGEAR. Wektor ataku AV:A oznacza, że atakujący musi mieć dostęp do tej samej sieci lokalnej lub bezpośredni dostęp sieciowy do urządzenia — nie jest to atak zdalny przez Internet.
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HNetgear D7800
HWNetgearwszystkie wersjeNetgear D7800 Firmware
OSNetgear< 1.0.1.64Netgear Ex6100v2
HWNetgearwszystkie wersjeNetgear Ex6100v2 Firmware
OSNetgear< 1.0.1.98Netgear Ex6150v2
HWNetgearwszystkie wersjeNetgear Ex6150v2 Firmware
OSNetgear< 1.0.1.98Netgear Ex6200v2
HWNetgearwszystkie wersjeNetgear Ex6200v2 Firmware
OSNetgear< 1.0.1.86Netgear Ex6250
HWNetgearwszystkie wersjeNetgear Ex6250 Firmware
OSNetgear< 1.0.0.134Netgear Ex6400
HWNetgearwszystkie wersjeNetgear Ex6400 Firmware
OSNetgear< 1.0.2.158Netgear Ex6400v2
HWNetgearwszystkie wersjeNetgear Ex6400v2 Firmware
OSNetgear< 1.0.0.134Netgear Ex6410
HWNetgearwszystkie wersjeNetgear Ex6410 Firmware
OSNetgear< 1.0.0.134Netgear Ex6420
HWNetgearwszystkie wersjeNetgear Ex6420 Firmware
OSNetgear< 1.0.0.134Netgear Ex7300
HWNetgearwszystkie wersjeNetgear Ex7300 Firmware
OSNetgear< 1.0.2.158Netgear Ex7300v2
HWNetgearwszystkie wersjeNetgear Ex7300v2 Firmware
OSNetgear< 1.0.0.134Netgear Ex7320
HWNetgearwszystkie wersjeNetgear Ex7320 Firmware
OSNetgear< 1.0.0.134Netgear Ex7700
HWNetgearwszystkie wersjeNetgear Ex7700 Firmware
OSNetgear< 1.0.0.216Netgear Ex8000
HWNetgearwszystkie wersjeNetgear Ex8000 Firmware
OSNetgear< 1.0.1.232Netgear Lbr20
HWNetgearwszystkie wersjeNetgear Lbr20 Firmware
OSNetgear< 2.6.3.50
Powiązane podatności
Buffer overflow w routerze NETGEAR WNR2000v5 umożliwiający RCE bez uwierzytelnienia
Command injection w Netgear EX8000 via funkcja switch_status
Command Injection w Netgear EX8000 via parametr Iface (action_wireless)
NETGEAR — command injection bez uwierzytelnienia w routerach i extenderach
Command injection bez uwierzytelnienia w urządzeniach NETGEAR Orbi