CRITICAL✓ PATCH🇬🇧 English

CVE-2021-45621

Command injection bez uwierzytelnienia w urządzeniach NETGEAR

CVSS 9.6v3.1pub. 2021-12-26upd. 2024-11-21

Wiele urządzeń NETGEAR (routery, extendery, systemy WiFi) zawiera podatność typu command injection, którą może wykorzystać nieuwierzytelniony atakujący z dostępem do sieci lokalnej. Ze względu na brak wymogu uwierzytelnienia i potencjalne przejęcie pełnej kontroli nad urządzeniem, podatność otrzymała ocenę CVSS 9.6 (CRITICAL).

Pokaż oryginał (EN)

Certain NETGEAR devices are affected by command injection by an unauthenticated attacker. This affects CBR40 before 2.5.0.24, CBR750 before 3.2.18.2, EAX20 before 1.0.0.58, EAX80 before 1.0.1.68, EX3700 before 1.0.0.94, EX3800 before 1.0.0.94, EX6120 before 1.0.0.64, EX6130 before 1.0.0.44, EX7000 before 1.0.1.104, EX7500 before 1.0.0.74, LAX20 before 1.1.6.28, MR60 before 1.0.6.116, MS60 before 1.0.6.116, R6300v2 before 1.0.4.52, R6400 before 1.0.1.70, R6400v2 before 1.0.4.106, R6700v3 before 1.0.4.106, R6900P before 1.3.3.140, R7000 before 1.0.11.126, R7000P before 1.3.3.140, R7100LG before 1.0.0.72, R7850 before 1.0.5.74, R7900 before 1.0.4.46, R7900P before 1.4.2.84, R7960P before 1.4.2.84, R8000 before 1.0.4.74, R8000P before 1.4.2.84, R8300 before 1.0.2.154, R8500 before 1.0.2.154, RAX15 before 1.0.3.96, RAX20 before 1.0.3.96, RAX200 before 1.0.4.120, RAX35v2 before 1.0.3.96, RAX40v2 before 1.0.3.96, RAX43 before 1.0.3.96, RAX45 before 1.0.3.96, RAX50 before 1.0.3.96, RAX75 before 1.0.4.120, RAX80 before 1.0.4.120, RBK752 before 3.2.17.12, RBK852 before 3.2.17.12, RBK852 before 3.2.17.12, RBR750 before 3.2.17.12, RBR850 before 3.2.17.12, RBR850 before 3.2.17.12, RBS750 before 3.2.17.12, RBS850 before 3.2.17.12, RBS850 before 3.2.17.12, RS400 before 1.5.1.80, XR1000 before 1.0.0.58, and XR300 before 1.0.3.68.

🤖 Analiza AI
Jak działa

Podatność (CWE-77) polega na nieprawidłowej neutralizacji danych wejściowych przekazywanych do interpretera poleceń systemowych. Atakujący z dostępem do segmentu sieci lokalnej (wektor AV:A) może bez podawania jakichkolwiek danych uwierzytelniających (PR:N, UI:N) przesłać spreparowane żądanie zawierające złośliwy payload, który zostanie wykonany przez system operacyjny urządzenia. Podatność ma zasięg wykraczający poza komponent, w którym się znajduje (S:C), co oznacza możliwość wpływu na inne zasoby systemowe.

Skutki

Atakujący może uzyskać pełną kontrolę nad urządzeniem, w tym odczytać i zmodyfikować poufną konfigurację (C:H, I:H) oraz spowodować jego niedostępność (A:H). Skuteczne wykorzystanie podatności może prowadzić do lateral movement w sieci lokalnej oraz przechwycenia ruchu sieciowego wszystkich podłączonych urządzeń.

Mitygacja

Należy niezwłocznie zaktualizować firmware do wersji wskazanych powyżej jako minimalne bezpieczne (lub nowszych). Szczegółowe instrukcje aktualizacji oraz pliki firmware dostępne są w oficjalnym biuletynie bezpieczeństwa NETGEAR (PSV-2020-0562) pod adresem: https://kb.netgear.com/000064523. Do czasu aktualizacji zaleca się ograniczenie dostępu do interfejsu zarządzania urządzenia wyłącznie do zaufanych hostów oraz izolację urządzeń w osobnym segmencie sieci.

Kogo dotyczy

Szerokie spektrum urządzeń NETGEAR: CBR40 przed 2.5.0.24, CBR750 przed 3.2.18.2, EAX20 przed 1.0.0.58, EAX80 przed 1.0.1.68, EX3700/EX3800 przed 1.0.0.94, EX6120 przed 1.0.0.64, EX6130 przed 1.0.0.44, EX7000 przed 1.0.1.104, EX7500 przed 1.0.0.74, LAX20 przed 1.1.6.28, MR60/MS60 przed 1.0.6.116, R6300v2 przed 1.0.4.52, R6400 przed 1.0.1.70, R6400v2/R6700v3 przed 1.0.4.106, R6900P/R7000P przed 1.3.3.140, R7000 przed 1.0.11.126, R7100LG przed 1.0.0.72, R7850 przed 1.0.5.74, R7900 przed 1.0.4.46, R7900P/R7960P/R8000P przed 1.4.2.84, R8000 przed 1.0.4.74, R8300/R8500 przed 1.0.2.154, RAX15/RAX20/RAX35v2/RAX40v2/RAX43/RAX45/RAX50 przed 1.0.3.96, RAX200/RAX75/RAX80 przed 1.0.4.120, RBK752/RBK852/RBR750/RBR850/RBS750/RBS850 przed 3.2.17.12, RS400 przed 1.5.1.80, XR1000 przed 1.0.0.58, XR300 przed 1.0.3.68.

Uwagi

Podatność zidentyfikowana jako PSV-2020-0562 w wewnętrznym systemie śledzenia NETGEAR. Wektor ataku sieciowego (AV:A) ogranicza zasięg do atakujących posiadających bezpośredni dostęp do sieci lokalnej, co nieznacznie zmniejsza ryzyko zdalnego wykorzystania przez internet.

CVSS Vector
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Netgear Cbr40

    HW
    Netgear
    wszystkie wersje
  • Netgear Cbr40 Firmware

    OS
    Netgear
    < 2.5.0.24
  • Netgear Cbr750

    HW
    Netgear
    wszystkie wersje
  • Netgear Cbr750 Firmware

    OS
    Netgear
    < 3.2.18.2
  • Netgear Eax20

    HW
    Netgear
    wszystkie wersje
  • Netgear Eax20 Firmware

    OS
    Netgear
    < 1.0.0.58
  • Netgear Eax80

    HW
    Netgear
    wszystkie wersje
  • Netgear Eax80 Firmware

    OS
    Netgear
    < 1.0.1.68
  • Netgear Ex3700

    HW
    Netgear
    wszystkie wersje
  • Netgear Ex3700 Firmware

    OS
    Netgear
    < 1.0.0.94
  • Netgear Ex3800

    HW
    Netgear
    wszystkie wersje
  • Netgear Ex3800 Firmware

    OS
    Netgear
    < 1.0.0.94
  • Netgear Ex6120

    HW
    Netgear
    wszystkie wersje
  • Netgear Ex6120 Firmware

    OS
    Netgear
    < 1.0.0.64
  • Netgear Ex6130

    HW
    Netgear
    wszystkie wersje
  • Netgear Ex6130 Firmware

    OS
    Netgear
    < 1.0.0.44
  • Netgear Ex7000

    HW
    Netgear
    wszystkie wersje
  • Netgear Ex7000 Firmware

    OS
    Netgear
    < 1.0.1.104
  • Netgear Ex7500

    HW
    Netgear
    wszystkie wersje
  • Netgear Ex7500 Firmware

    OS
    Netgear
    < 1.0.0.74
  • Netgear Lax20

    HW
    Netgear
    wszystkie wersje
  • Netgear Lax20 Firmware

    OS
    Netgear
    < 1.1.6.28
  • Netgear Mr60

    HW
    Netgear
    wszystkie wersje
  • Netgear Mr60 Firmware

    OS
    Netgear
    < 1.0.6.116
  • Netgear Ms60

    HW
    Netgear
    wszystkie wersje
  • Netgear Ms60 Firmware

    OS
    Netgear
    < 1.0.6.116
  • Netgear R6300v2

    HW
    Netgear
    wszystkie wersje
  • Netgear R6300v2 Firmware

    OS
    Netgear
    < 1.0.4.52
  • Netgear R6400

    HW
    Netgear
    wszystkie wersje
  • Netgear R6400 Firmware

    OS
    Netgear
    < 1.0.1.70
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2024-57232CRITICAL9.8PL ✓ten sam produkt

Command injection w routerze NETGEAR RAX5 via parametr ifname

CVE-2024-57230CRITICAL9.8PL ✓ten sam produkt

Command injection w routerze NETGEAR RAX5 przez parametr ifname

CVE-2024-57229CRITICAL9.8PL ✓ten sam produkt

Command injection w routerze NETGEAR RAX5 poprzez parametr devname

CVE-2024-57231CRITICAL9.8PL ✓ten sam produkt

Command injection w Netgear RAX5 V1.0.2.26 via parametr ifname

CVE-2024-57233CRITICAL9.8PL ✓ten sam produkt

Command injection w routerze NETGEAR RAX5 przez parametr iface