Wiele urządzeń NETGEAR zawiera podatność typu stack-based buffer overflow, którą może wykorzystać nieuwierzytelniony atakujący zdalnie z sieci lokalnej. Krytyczny poziom zagrożenia (CVSS 9.6) wynika z braku wymagań uwierzytelnienia oraz możliwości pełnego przejęcia kontroli nad urządzeniem.
▸ Pokaż oryginał (EN)
Certain NETGEAR devices are affected by a stack-based buffer overflow by an unauthenticated attacker. This affects D6220 before 1.0.0.68, D6400 before 1.0.0.102, D7000v2 before 1.0.0.74, D8500 before 1.0.3.60, DC112A before 1.0.0.56, R6300v2 before 1.0.4.50, R6400 before 1.0.1.68, R7000 before 1.0.11.116, R7100LG before 1.0.0.70, RBS40V before 2.6.2.8, RBW30 before 2.6.2.2, RS400 before 1.5.1.80, R7000P before 1.3.2.132, and R6900P before 1.3.2.132.
Podatność (CWE-787 — zapis poza granicami bufora) polega na przepełnieniu bufora na stosie (stack-based buffer overflow) w firmware urządzeń NETGEAR. Atakujący obecny w tej samej sieci (wektor AV:A) może wysłać specjalnie spreparowany pakiet sieciowy bez jakiegokolwiek uwierzytelnienia. Przepełnienie bufora umożliwia nadpisanie krytycznych danych na stosie, co prowadzi do przejęcia kontroli nad przepływem wykonania kodu w urządzeniu.
Nieuwierzytelniony atakujący może uzyskać pełną kontrolę nad podatnym urządzeniem, co obejmuje poufność, integralność i dostępność systemu — w tym potencjalne wykonanie dowolnego kodu (RCE) oraz kompromitację sieci za urządzeniem.
Należy niezwłocznie zaktualizować firmware do wersji wskazanych powyżej jako graniczne (lub nowszych). Szczegółowe instrukcje aktualizacji dostępne są w oficjalnym biuletynie bezpieczeństwa NETGEAR pod adresem: https://kb.netgear.com/000064496. Do czasu aktualizacji zaleca się ograniczenie dostępu do interfejsu zarządzania urządzenia wyłącznie do zaufanych hostów w sieci lokalnej.
NETGEAR D6220 przed wersją 1.0.0.68, D6400 przed 1.0.0.102, D7000v2 przed 1.0.0.74, D8500 przed 1.0.3.60, DC112A przed 1.0.0.56, R6300v2 przed 1.0.4.50, R6400 przed 1.0.1.68, R7000 przed 1.0.11.116, R7100LG przed 1.0.0.70, RBS40V przed 2.6.2.8, RBW30 przed 2.6.2.2, RS400 przed 1.5.1.80, R7000P przed 1.3.2.132, R6900P przed 1.3.2.132.
Podatność zidentyfikowana wewnętrznie przez NETGEAR jako PSV-2020-0464. Wektor ataku ograniczony do sieci przyległej (AV:A), jednak brak wymagania uwierzytelnienia (PR:N, UI:N) w połączeniu z zakresem zmienionym (S:C) uzasadnia krytyczną ocenę CVSS 9.6.
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HNetgear D6220
HWNetgearwszystkie wersjeNetgear D6220 Firmware
OSNetgear< 1.0.0.68Netgear D6400
HWNetgearwszystkie wersjeNetgear D6400 Firmware
OSNetgear< 1.0.0.102Netgear D7000v2
HWNetgearwszystkie wersjeNetgear D7000v2 Firmware
OSNetgear< 1.0.0.74Netgear D8500
HWNetgearwszystkie wersjeNetgear D8500 Firmware
OSNetgear< 1.0.3.60Netgear Dc112a
HWNetgearwszystkie wersjeNetgear Dc112a Firmware
OSNetgear< 1.0.0.56Netgear R6300v2
HWNetgearwszystkie wersjeNetgear R6300v2 Firmware
OSNetgear< 1.0.4.50Netgear R6400
HWNetgearwszystkie wersjeNetgear R6400 Firmware
OSNetgear< 1.0.1.68Netgear R6900p
HWNetgearwszystkie wersjeNetgear R6900p Firmware
OSNetgear< 1.3.2.132Netgear R7000
HWNetgearwszystkie wersjeNetgear R7000 Firmware
OSNetgear< 1.0.11.116Netgear R7000p
HWNetgearwszystkie wersjeNetgear R7000p Firmware
OSNetgear< 1.3.2.132Netgear R7100lg
HWNetgearwszystkie wersjeNetgear R7100lg Firmware
OSNetgear< 1.0.0.70Netgear Rbs40v
HWNetgearwszystkie wersjeNetgear Rbs40v Firmware
OSNetgear< 2.6.2.8Netgear Rbw30
HWNetgearwszystkie wersjeNetgear Rbw30 Firmware
OSNetgear< 2.6.2.2Netgear Rs400
HWNetgearwszystkie wersjeNetgear Rs400 Firmware
OSNetgear< 1.5.1.80
Powiązane podatności
OS command injection w Netgear DC112A — zdalne wykonanie poleceń
Buffer Overflow w NETGEAR R6400v2 — zdalne wykonanie kodu bez uwierzytelnienia
Command injection w Netgear R7100LG via parametr password w usb_remote_invite.cgi
Stack-based buffer overflow w urządzeniach NETGEAR Nighthawk WiFi
Buffer overflow w Netgear R7000P via wan_dns1_pri