CRITICAL✓ PATCH🇬🇧 English

CVE-2021-45638

NETGEAR: Pre-Authentication Stack-Based Buffer Overflow w firmware routerów

CVSS 9.6v3.1pub. 2021-12-26upd. 2024-11-21

Wiele urządzeń NETGEAR zawiera podatność typu stack-based buffer overflow, którą może wykorzystać nieuwierzytelniony atakujący zdalnie z sieci lokalnej. Krytyczny poziom zagrożenia (CVSS 9.6) wynika z braku wymagań uwierzytelnienia oraz możliwości pełnego przejęcia kontroli nad urządzeniem.

Pokaż oryginał (EN)

Certain NETGEAR devices are affected by a stack-based buffer overflow by an unauthenticated attacker. This affects D6220 before 1.0.0.68, D6400 before 1.0.0.102, D7000v2 before 1.0.0.74, D8500 before 1.0.3.60, DC112A before 1.0.0.56, R6300v2 before 1.0.4.50, R6400 before 1.0.1.68, R7000 before 1.0.11.116, R7100LG before 1.0.0.70, RBS40V before 2.6.2.8, RBW30 before 2.6.2.2, RS400 before 1.5.1.80, R7000P before 1.3.2.132, and R6900P before 1.3.2.132.

🤖 Analiza AI
Jak działa

Podatność (CWE-787 — zapis poza granicami bufora) polega na przepełnieniu bufora na stosie (stack-based buffer overflow) w firmware urządzeń NETGEAR. Atakujący obecny w tej samej sieci (wektor AV:A) może wysłać specjalnie spreparowany pakiet sieciowy bez jakiegokolwiek uwierzytelnienia. Przepełnienie bufora umożliwia nadpisanie krytycznych danych na stosie, co prowadzi do przejęcia kontroli nad przepływem wykonania kodu w urządzeniu.

Skutki

Nieuwierzytelniony atakujący może uzyskać pełną kontrolę nad podatnym urządzeniem, co obejmuje poufność, integralność i dostępność systemu — w tym potencjalne wykonanie dowolnego kodu (RCE) oraz kompromitację sieci za urządzeniem.

Mitygacja

Należy niezwłocznie zaktualizować firmware do wersji wskazanych powyżej jako graniczne (lub nowszych). Szczegółowe instrukcje aktualizacji dostępne są w oficjalnym biuletynie bezpieczeństwa NETGEAR pod adresem: https://kb.netgear.com/000064496. Do czasu aktualizacji zaleca się ograniczenie dostępu do interfejsu zarządzania urządzenia wyłącznie do zaufanych hostów w sieci lokalnej.

Kogo dotyczy

NETGEAR D6220 przed wersją 1.0.0.68, D6400 przed 1.0.0.102, D7000v2 przed 1.0.0.74, D8500 przed 1.0.3.60, DC112A przed 1.0.0.56, R6300v2 przed 1.0.4.50, R6400 przed 1.0.1.68, R7000 przed 1.0.11.116, R7100LG przed 1.0.0.70, RBS40V przed 2.6.2.8, RBW30 przed 2.6.2.2, RS400 przed 1.5.1.80, R7000P przed 1.3.2.132, R6900P przed 1.3.2.132.

Uwagi

Podatność zidentyfikowana wewnętrznie przez NETGEAR jako PSV-2020-0464. Wektor ataku ograniczony do sieci przyległej (AV:A), jednak brak wymagania uwierzytelnienia (PR:N, UI:N) w połączeniu z zakresem zmienionym (S:C) uzasadnia krytyczną ocenę CVSS 9.6.

CVSS Vector
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Netgear D6220

    HW
    Netgear
    wszystkie wersje
  • Netgear D6220 Firmware

    OS
    Netgear
    < 1.0.0.68
  • Netgear D6400

    HW
    Netgear
    wszystkie wersje
  • Netgear D6400 Firmware

    OS
    Netgear
    < 1.0.0.102
  • Netgear D7000v2

    HW
    Netgear
    wszystkie wersje
  • Netgear D7000v2 Firmware

    OS
    Netgear
    < 1.0.0.74
  • Netgear D8500

    HW
    Netgear
    wszystkie wersje
  • Netgear D8500 Firmware

    OS
    Netgear
    < 1.0.3.60
  • Netgear Dc112a

    HW
    Netgear
    wszystkie wersje
  • Netgear Dc112a Firmware

    OS
    Netgear
    < 1.0.0.56
  • Netgear R6300v2

    HW
    Netgear
    wszystkie wersje
  • Netgear R6300v2 Firmware

    OS
    Netgear
    < 1.0.4.50
  • Netgear R6400

    HW
    Netgear
    wszystkie wersje
  • Netgear R6400 Firmware

    OS
    Netgear
    < 1.0.1.68
  • Netgear R6900p

    HW
    Netgear
    wszystkie wersje
  • Netgear R6900p Firmware

    OS
    Netgear
    < 1.3.2.132
  • Netgear R7000

    HW
    Netgear
    wszystkie wersje
  • Netgear R7000 Firmware

    OS
    Netgear
    < 1.0.11.116
  • Netgear R7000p

    HW
    Netgear
    wszystkie wersje
  • Netgear R7000p Firmware

    OS
    Netgear
    < 1.3.2.132
  • Netgear R7100lg

    HW
    Netgear
    wszystkie wersje
  • Netgear R7100lg Firmware

    OS
    Netgear
    < 1.0.0.70
  • Netgear Rbs40v

    HW
    Netgear
    wszystkie wersje
  • Netgear Rbs40v Firmware

    OS
    Netgear
    < 2.6.2.8
  • Netgear Rbw30

    HW
    Netgear
    wszystkie wersje
  • Netgear Rbw30 Firmware

    OS
    Netgear
    < 2.6.2.2
  • Netgear Rs400

    HW
    Netgear
    wszystkie wersje
  • Netgear Rs400 Firmware

    OS
    Netgear
    < 1.5.1.80
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Auth BypassMemory
CWE
Referencje

Powiązane podatności

CVE-2025-28219CRITICAL9.8PL ✓ten sam produkt

OS command injection w Netgear DC112A — zdalne wykonanie poleceń

CVE-2023-36187CRITICAL9.8PL ✓ten sam produkt

Buffer Overflow w NETGEAR R6400v2 — zdalne wykonanie kodu bez uwierzytelnienia

CVE-2023-38928CRITICAL9.8PL ✓ten sam produkt

Command injection w Netgear R7100LG via parametr password w usb_remote_invite.cgi

CVE-2022-48322CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w urządzeniach NETGEAR Nighthawk WiFi

CVE-2022-44187CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w Netgear R7000P via wan_dns1_pri