Wiele urządzeń NETGEAR (routery, extendery Wi-Fi, systemy mesh) zawiera podatność typu command injection umożliwiającą atak przez nieuwierzytelnionego napastnika. Podatność uzyskała ocenę CVSS 9.6 (CRITICAL), co czyni ją poważnym zagrożeniem dla sieci domowych i małych firm.
▸ Pokaż oryginał (EN)
Certain NETGEAR devices are affected by command injection by an unauthenticated attacker. This affects EX6200v2 before 1.0.1.86, EX6250 before 1.0.0.134, EX7700 before 1.0.0.216, EX8000 before 1.0.1.232, LBR1020 before 2.6.3.58, LBR20 before 2.6.3.50, R7800 before 1.0.2.80, R8900 before 1.0.5.26, R9000 before 1.0.5.26, RBS50Y before 2.7.3.22, WNR2000v5 before 1.0.0.76, XR700 before 1.0.1.36, EX6150v2 before 1.0.1.98, EX7300 before 1.0.2.158, EX7320 before 1.0.0.134, RAX10 before 1.0.2.88, RAX120 before 1.2.0.16, RAX70 before 1.0.2.88, EX6100v2 before 1.0.1.98, EX6400 before 1.0.2.158, EX7300v2 before 1.0.0.134, R6700AX before 1.0.2.88, RAX120v2 before 1.2.0.16, RAX78 before 1.0.2.88, EX6410 before 1.0.0.134, RBR10 before 2.7.3.22, RBR20 before 2.7.3.22, RBR350 before 4.3.4.7, RBR40 before 2.7.3.22, RBR50 before 2.7.3.22, EX6420 before 1.0.0.134, RBS10 before 2.7.3.22, RBS20 before 2.7.3.22, RBS350 before 4.3.4.7, RBS40 before 2.7.3.22, RBS50 before 2.7.3.22, EX6400v2 before 1.0.0.134, RBK12 before 2.7.3.22, RBK20 before 2.7.3.22, RBK352 before 4.3.4.7, RBK40 before 2.7.3.22, and RBK50 before 2.7.3.22.
Błąd sklasyfikowany jako CWE-77 (Improper Neutralization of Special Elements used in a Command) polega na braku odpowiedniej walidacji danych wejściowych przekazywanych do poleceń systemowych w oprogramowaniu firmware urządzeń NETGEAR. Atakujący z dostępem do sieci lokalnej (wektor AV:A) może bez jakiegokolwiek uwierzytelnienia przesłać spreparowane dane zawierające złośliwe polecenia systemowe. Urządzenie wykonuje te polecenia z uprawnieniami procesu, co prowadzi do pełnego przejęcia kontroli nad sprzętem.
Nieuwierzytelniony atakujący może uzyskać pełną kontrolę nad podatnym urządzeniem, w tym odczyt i modyfikację danych konfiguracyjnych (C:H, I:H, A:H) oraz potencjalnie wykorzystać urządzenie jako punkt wejścia do dalszego lateral movement w sieci wewnętrznej.
Należy niezwłocznie zaktualizować firmware urządzeń do wersji wskazanych w oficjalnym biuletynie bezpieczeństwa NETGEAR (PSV-2020-0435) dostępnym pod adresem: https://kb.netgear.com/000064492. Konkretne wersje patchy dla każdego modelu zostały wymienione w opisie podatności. Do czasu aktualizacji zaleca się ograniczenie dostępu do interfejsu administracyjnego urządzeń oraz izolację urządzeń od niezaufanych segmentów sieci.
Urządzenia NETGEAR: EX6200v2 przed 1.0.1.86, EX6250 przed 1.0.0.134, EX7700 przed 1.0.0.216, EX8000 przed 1.0.1.232, LBR1020 przed 2.6.3.58, LBR20 przed 2.6.3.50, R7800 przed 1.0.2.80, R8900 przed 1.0.5.26, R9000 przed 1.0.5.26, RBS50Y przed 2.7.3.22, WNR2000v5 przed 1.0.0.76, XR700 przed 1.0.1.36, EX6150v2 przed 1.0.1.98, EX7300 przed 1.0.2.158, EX7320 przed 1.0.0.134, RAX10 przed 1.0.2.88, RAX120 przed 1.2.0.16, RAX70 przed 1.0.2.88, EX6100v2 przed 1.0.1.98, EX6400 przed 1.0.2.158, EX7300v2 przed 1.0.0.134, R6700AX przed 1.0.2.88, RAX120v2 przed 1.2.0.16, RAX78 przed 1.0.2.88, EX6410 przed 1.0.0.134, RBR10/20/350/40/50 przed odpowiednimi wersjami, EX6420 przed 1.0.0.134, RBS10/20/350/40/50, EX6400v2 przed 1.0.0.134, RBK12/20/352/40/50 przed 2.7.3.22 lub 4.3.4.7.
Podatność zgłoszona wewnętrznie przez NETGEAR jako PSV-2020-0435, opublikowana 2021-12-26. Wektor ataku sieciowego ograniczony do sieci lokalnej (AV:A), co nieznacznie zmniejsza ryzyko zdalnego ataku przez internet, jednak nie eliminuje zagrożenia w środowiskach z wieloma użytkownikami lub w sieciach Wi-Fi z dostępem publicznym.
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HNetgear Ex6100v2
HWNetgearwszystkie wersjeNetgear Ex6100v2 Firmware
OSNetgear< 1.0.1.98Netgear Ex6150v2
HWNetgearwszystkie wersjeNetgear Ex6150v2 Firmware
OSNetgear< 1.0.1.98Netgear Ex6200v2
HWNetgearwszystkie wersjeNetgear Ex6200v2 Firmware
OSNetgear< 1.0.1.86Netgear Ex6250
HWNetgearwszystkie wersjeNetgear Ex6250 Firmware
OSNetgear< 1.0.0.134Netgear Ex6400
HWNetgearwszystkie wersjeNetgear Ex6400 Firmware
OSNetgear< 1.0.2.158Netgear Ex6400v2
HWNetgearwszystkie wersjeNetgear Ex6400v2 Firmware
OSNetgear< 1.0.0.134Netgear Ex6410
HWNetgearwszystkie wersjeNetgear Ex6410 Firmware
OSNetgear< 1.0.0.134Netgear Ex6420
HWNetgearwszystkie wersjeNetgear Ex6420 Firmware
OSNetgear< 1.0.0.134Netgear Ex7300
HWNetgearwszystkie wersjeNetgear Ex7300 Firmware
OSNetgear< 1.0.2.158Netgear Ex7300v2
HWNetgearwszystkie wersjeNetgear Ex7300v2 Firmware
OSNetgear< 1.0.0.134Netgear Ex7320
HWNetgearwszystkie wersjeNetgear Ex7320 Firmware
OSNetgear< 1.0.0.134Netgear Ex7700
HWNetgearwszystkie wersjeNetgear Ex7700 Firmware
OSNetgear< 1.0.0.216Netgear Ex8000
HWNetgearwszystkie wersjeNetgear Ex8000 Firmware
OSNetgear< 1.0.1.232Netgear Lbr1020
HWNetgearwszystkie wersjeNetgear Lbr1020 Firmware
OSNetgear< 2.6.3.58Netgear Lbr20
HWNetgearwszystkie wersjeNetgear Lbr20 Firmware
OSNetgear< 2.6.3.50
Powiązane podatności
Buffer overflow w routerze NETGEAR WNR2000v5 umożliwiający RCE bez uwierzytelnienia
Command injection w Netgear EX8000 via funkcja switch_status
Command Injection w Netgear EX8000 via parametr Iface (action_wireless)
NETGEAR RBK352/RBR350/RBS350 — zakodowane hasło (hardcoded password)
NETGEAR — unauthenticated command injection w routerach i extenderach