Wybrane urządzenia NETGEAR z serii Orbi są podatne na ujawnienie wrażliwych informacji dostępnych dla atakującego znajdującego się w tej samej sieci. Podatność uzyskała ocenę krytyczną CVSS 9.6 ze względu na brak wymaganych uprawnień i potencjalnie szeroki zakres ujawnianych danych.
▸ Pokaż oryginał (EN)
Certain NETGEAR devices are affected by disclosure of sensitive information. This affects RBK352 before 4.4.0.10, RBR350 before 4.4.0.10, and RBS350 before 4.4.0.10.
Podatność sklasyfikowana jako CWE-200 (ujawnienie informacji) pozwala nieuwierzytelnionemu atakującemu w zasięgu sieci lokalnej (wektor AV:A) na uzyskanie dostępu do wrażliwych informacji przechowywanych lub przetwarzanych przez urządzenie. Atak nie wymaga interakcji użytkownika ani posiadania jakichkolwiek uprawnień. Zakres oddziaływania wykracza poza samo urządzenie (S:C), co wskazuje na możliwość wpływu na inne systemy lub dane w sieci.
Atakujący znajdujący się w zasięgu sieci Wi-Fi może uzyskać nieautoryzowany dostęp do wrażliwych informacji przechowywanych na urządzeniu, co może prowadzić do naruszenia poufności, integralności oraz dostępności danych i systemów w sieci.
Należy zaktualizować firmware urządzeń do wersji 4.4.0.10 lub nowszej. Szczegółowe instrukcje aktualizacji dostępne są w poradniku bezpieczeństwa producenta pod adresem: https://kb.netgear.com/000064152/
NETGEAR RBK352 w wersjach przed 4.4.0.10, NETGEAR RBR350 w wersjach przed 4.4.0.10 oraz NETGEAR RBS350 w wersjach przed 4.4.0.10
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HNetgear Rbk352
HWNetgearwszystkie wersjeNetgear Rbk352 Firmware
OSNetgear< 4.4.0.10Netgear Rbr350
HWNetgearwszystkie wersjeNetgear Rbr350 Firmware
OSNetgear< 4.4.0.10Netgear Rbs350
HWNetgearwszystkie wersjeNetgear Rbs350 Firmware
OSNetgear< 4.4.0.10
Powiązane podatności
NETGEAR RBK352/RBR350/RBS350 — zakodowane hasło (hardcoded password)
NETGEAR — command injection bez uwierzytelnienia w routerach i extenderach
Certain NETGEAR devices are affected by an attacker's ability to read arbitrary files. This affects RBK352 bef...
Certain NETGEAR devices are affected by a hardcoded password. This affects RBK352 before 4.4.0.10, RBR350 befo...
Niewystarczająca autentykacja i walidacja danych wejściowych w wymienionych modelach NETGEAR umożliwiają użytk...