CRITICAL✓ PATCH🇬🇧 English

CVE-2021-45618

NETGEAR — unauthenticated command injection w routerach i extenderach

CVSS 9.6v3.1pub. 2021-12-26upd. 2024-11-21

Wiele urządzeń NETGEAR (routery, ekstendery Wi-Fi, systemy mesh) jest podatnych na command injection, który może zostać wykonany przez nieuwierzytelnionego atakującego. Podatność jest krytyczna, ponieważ nie wymaga żadnych poświadczeń i pozwala na pełne przejęcie kontroli nad urządzeniem.

Pokaż oryginał (EN)

Certain NETGEAR devices are affected by command injection by an unauthenticated attacker. This affects D7800 before 1.0.1.64, EX6200v2 before 1.0.1.86, EX6250 before 1.0.0.134, EX7700 before 1.0.0.216, EX8000 before 1.0.1.232, LBR20 before 2.6.3.50, R7800 before 1.0.2.80, R8900 before 1.0.5.26, R9000 before 1.0.5.26, RAX120 before 1.2.0.16, RBS50Y before 1.0.0.56, WNR2000v5 before 1.0.0.76, XR450 before 2.3.2.114, XR500 before 2.3.2.114, XR700 before 1.0.1.36, EX6150v2 before 1.0.1.98, EX7300 before 1.0.2.158, EX7320 before 1.0.0.134, EX6100v2 before 1.0.1.98, EX6400 before 1.0.2.158, EX7300v2 before 1.0.0.134, EX6410 before 1.0.0.134, RBR10 before 2.6.1.44, RBR20 before 2.6.2.104, RBR40 before 2.6.2.104, RBR50 before 2.7.2.102, EX6420 before 1.0.0.134, RBS10 before 2.6.1.44, RBS20 before 2.6.2.104, RBS40 before 2.6.2.104, RBS50 before 2.7.2.102, EX6400v2 before 1.0.0.134, RBK12 before 2.6.1.44, RBK20 before 2.6.2.104, RBK40 before 2.6.2.104, and RBK50 before 2.7.2.102.

🤖 Analiza AI
Jak działa

Podatność sklasyfikowana jako CWE-77 (Improper Neutralization of Special Elements used in a Command) polega na możliwości wstrzyknięcia złośliwych poleceń systemowych poprzez niezabezpieczony interfejs dostępny bez uwierzytelnienia. Atakujący posiadający dostęp do sieci lokalnej (wektor sieciowy AV:A) może przesłać spreparowane żądanie zawierające payload z osadzonymi poleceniami systemowymi, które zostaną wykonane przez firmware urządzenia. Brak walidacji danych wejściowych oraz brak wymogu autoryzacji umożliwiają skuteczne wykorzystanie podatności bez jakichkolwiek uprawnień.

Skutki

Atakujący może uzyskać pełną kontrolę nad urządzeniem, w tym dostęp do poufnych danych konfiguracyjnych, modyfikację ustawień sieciowych oraz potencjalnie wykorzystać urządzenie jako punkt wejścia do dalszego lateral movement w sieci (C:H, I:H, A:H — pełen kompromis poufności, integralności i dostępności).

Mitygacja

Należy niezwłocznie zaktualizować firmware każdego z dotkniętych urządzeń do wersji wskazanej powyżej (lub nowszej). Szczegółowe instrukcje aktualizacji dostępne są w oficjalnym biuletynie bezpieczeństwa NETGEAR (PSV-2020-0422): https://kb.netgear.com/000064490. Jako tymczasowe obejście należy rozważyć ograniczenie dostępu do interfejsu zarządzającego urządzenia wyłącznie do zaufanych hostów w sieci lokalnej.

Kogo dotyczy

NETGEAR D7800 przed wersją 1.0.1.64, EX6200v2 przed 1.0.1.86, EX6250 przed 1.0.0.134, EX7700 przed 1.0.0.216, EX8000 przed 1.0.1.232, LBR20 przed 2.6.3.50, R7800 przed 1.0.2.80, R8900 przed 1.0.5.26, R9000 przed 1.0.5.26, RAX120 przed 1.2.0.16, RBS50Y przed 1.0.0.56, WNR2000v5 przed 1.0.0.76, XR450 przed 2.3.2.114, XR500 przed 2.3.2.114, XR700 przed 1.0.1.36, EX6150v2 przed 1.0.1.98, EX7300 przed 1.0.2.158, EX7320 przed 1.0.0.134, EX6100v2 przed 1.0.1.98, EX6400 przed 1.0.2.158, EX7300v2 przed 1.0.0.134, EX6410 przed 1.0.0.134, RBR10 przed 2.6.1.44, RBR20 przed 2.6.2.104, RBR40 przed 2.6.2.104, RBR50 przed 2.7.2.102, EX6420 przed 1.0.0.134, RBS10 przed 2.6.1.44, RBS20 przed 2.6.2.104, RBS40 przed 2.6.2.104, RBS50 przed 2.7.2.102, EX6400v2 przed 1.0.0.134, RBK12 przed 2.6.1.44, RBK20 przed 2.6.2.104, RBK40 przed 2.6.2.104 oraz RBK50 przed 2.7.2.102.

Uwagi

Podatność zgłoszona jako PSV-2020-0422 w bazie NETGEAR. Wektor ataku AV:A oznacza, że atakujący musi mieć dostęp do tej samej sieci lokalnej lub bezpośredni dostęp sieciowy do urządzenia — nie jest to atak zdalny przez Internet.

CVSS Vector
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Netgear D7800

    HW
    Netgear
    wszystkie wersje
  • Netgear D7800 Firmware

    OS
    Netgear
    < 1.0.1.64
  • Netgear Ex6100v2

    HW
    Netgear
    wszystkie wersje
  • Netgear Ex6100v2 Firmware

    OS
    Netgear
    < 1.0.1.98
  • Netgear Ex6150v2

    HW
    Netgear
    wszystkie wersje
  • Netgear Ex6150v2 Firmware

    OS
    Netgear
    < 1.0.1.98
  • Netgear Ex6200v2

    HW
    Netgear
    wszystkie wersje
  • Netgear Ex6200v2 Firmware

    OS
    Netgear
    < 1.0.1.86
  • Netgear Ex6250

    HW
    Netgear
    wszystkie wersje
  • Netgear Ex6250 Firmware

    OS
    Netgear
    < 1.0.0.134
  • Netgear Ex6400

    HW
    Netgear
    wszystkie wersje
  • Netgear Ex6400 Firmware

    OS
    Netgear
    < 1.0.2.158
  • Netgear Ex6400v2

    HW
    Netgear
    wszystkie wersje
  • Netgear Ex6400v2 Firmware

    OS
    Netgear
    < 1.0.0.134
  • Netgear Ex6410

    HW
    Netgear
    wszystkie wersje
  • Netgear Ex6410 Firmware

    OS
    Netgear
    < 1.0.0.134
  • Netgear Ex6420

    HW
    Netgear
    wszystkie wersje
  • Netgear Ex6420 Firmware

    OS
    Netgear
    < 1.0.0.134
  • Netgear Ex7300

    HW
    Netgear
    wszystkie wersje
  • Netgear Ex7300 Firmware

    OS
    Netgear
    < 1.0.2.158
  • Netgear Ex7300v2

    HW
    Netgear
    wszystkie wersje
  • Netgear Ex7300v2 Firmware

    OS
    Netgear
    < 1.0.0.134
  • Netgear Ex7320

    HW
    Netgear
    wszystkie wersje
  • Netgear Ex7320 Firmware

    OS
    Netgear
    < 1.0.0.134
  • Netgear Ex7700

    HW
    Netgear
    wszystkie wersje
  • Netgear Ex7700 Firmware

    OS
    Netgear
    < 1.0.0.216
  • Netgear Ex8000

    HW
    Netgear
    wszystkie wersje
  • Netgear Ex8000 Firmware

    OS
    Netgear
    < 1.0.1.232
  • Netgear Lbr20

    HW
    Netgear
    wszystkie wersje
  • Netgear Lbr20 Firmware

    OS
    Netgear
    < 2.6.3.50
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2016-10174CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Buffer overflow w routerze NETGEAR WNR2000v5 umożliwiający RCE bez uwierzytelnienia

CVE-2025-50526CRITICAL9.8PL ✓ten sam produkt

Command injection w Netgear EX8000 via funkcja switch_status

CVE-2025-45492CRITICAL9.8PL ✓ten sam produkt

Command Injection w Netgear EX8000 via parametr Iface (action_wireless)

CVE-2021-45619CRITICAL9.6PL ✓ten sam produkt

NETGEAR — command injection bez uwierzytelnienia w routerach i extenderach

CVE-2021-45626CRITICAL9.6PL ✓ten sam produkt

Command injection bez uwierzytelnienia w urządzeniach NETGEAR Orbi