CRITICAL✓ PATCH🇬🇧 English

CVE-2021-45652

Ujawnienie wrażliwych informacji w urządzeniach NETGEAR RBK352/RBR350/RBS350

CVSS 9.6v3.1pub. 2021-12-26upd. 2024-11-21

Wybrane urządzenia NETGEAR z serii Orbi są podatne na ujawnienie wrażliwych informacji dostępnych dla atakującego znajdującego się w tej samej sieci. Podatność uzyskała ocenę krytyczną CVSS 9.6 ze względu na brak wymaganych uprawnień i potencjalnie szeroki zakres ujawnianych danych.

Pokaż oryginał (EN)

Certain NETGEAR devices are affected by disclosure of sensitive information. This affects RBK352 before 4.4.0.10, RBR350 before 4.4.0.10, and RBS350 before 4.4.0.10.

🤖 Analiza AI
Jak działa

Podatność sklasyfikowana jako CWE-200 (ujawnienie informacji) pozwala nieuwierzytelnionemu atakującemu w zasięgu sieci lokalnej (wektor AV:A) na uzyskanie dostępu do wrażliwych informacji przechowywanych lub przetwarzanych przez urządzenie. Atak nie wymaga interakcji użytkownika ani posiadania jakichkolwiek uprawnień. Zakres oddziaływania wykracza poza samo urządzenie (S:C), co wskazuje na możliwość wpływu na inne systemy lub dane w sieci.

Skutki

Atakujący znajdujący się w zasięgu sieci Wi-Fi może uzyskać nieautoryzowany dostęp do wrażliwych informacji przechowywanych na urządzeniu, co może prowadzić do naruszenia poufności, integralności oraz dostępności danych i systemów w sieci.

Mitygacja

Należy zaktualizować firmware urządzeń do wersji 4.4.0.10 lub nowszej. Szczegółowe instrukcje aktualizacji dostępne są w poradniku bezpieczeństwa producenta pod adresem: https://kb.netgear.com/000064152/

Kogo dotyczy

NETGEAR RBK352 w wersjach przed 4.4.0.10, NETGEAR RBR350 w wersjach przed 4.4.0.10 oraz NETGEAR RBS350 w wersjach przed 4.4.0.10

CVSS Vector
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Netgear Rbk352

    HW
    Netgear
    wszystkie wersje
  • Netgear Rbk352 Firmware

    OS
    Netgear
    < 4.4.0.10
  • Netgear Rbr350

    HW
    Netgear
    wszystkie wersje
  • Netgear Rbr350 Firmware

    OS
    Netgear
    < 4.4.0.10
  • Netgear Rbs350

    HW
    Netgear
    wszystkie wersje
  • Netgear Rbs350 Firmware

    OS
    Netgear
    < 4.4.0.10
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2021-45520CRITICAL9.6PL ✓ten sam produkt

NETGEAR RBK352/RBR350/RBS350 — zakodowane hasło (hardcoded password)

CVE-2021-45619CRITICAL9.6PL ✓ten sam produkt

NETGEAR — command injection bez uwierzytelnienia w routerach i extenderach

CVE-2021-45494HIGH8.4ten sam produkt

Certain NETGEAR devices are affected by an attacker's ability to read arbitrary files. This affects RBK352 bef...

CVE-2021-45521HIGH7.4ten sam produkt

Certain NETGEAR devices are affected by a hardcoded password. This affects RBK352 before 4.4.0.10, RBR350 befo...

CVE-2026-9212MEDIUM5.6ten sam produkt

Niewystarczająca autentykacja i walidacja danych wejściowych w wymienionych modelach NETGEAR umożliwiają użytk...