Certain NETGEAR devices are affected by authentication bypass. This affects CBR40 before 2.5.0.24, CBR750 before 4.6.3.6, RBR852 before 3.2.17.12, RBR850 before 3.2.17.12, and RBS850 before 3.2.17.12.
CVSS Vector
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HNetgear Cbr40
HWNetgearall versionsNetgear Cbr40 Firmware
OSNetgear< 2.5.0.24Netgear Cbr750
HWNetgearall versionsNetgear Cbr750 Firmware
OSNetgear< 4.6.3.6Netgear Rbr850
HWNetgearall versionsNetgear Rbr850 Firmware
OSNetgear< 3.2.17.12Netgear Rbr852
HWNetgearall versionsNetgear Rbr852 Firmware
OSNetgear< 3.2.17.12Netgear Rbs850
HWNetgearall versionsNetgear Rbs850 Firmware
OSNetgear< 3.2.17.12
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
Tags
Auth Bypass
Related vulnerabilities
CVE-2023-36187CRITICAL9.8PL ✓same product
Buffer Overflow w NETGEAR R6400v2 — zdalne wykonanie kodu bez uwierzytelnienia
CVE-2021-45505CRITICAL9.6PL ✓same product
Authentication Bypass w urządzeniach NETGEAR WiFi (Orbi/CBR)
CVE-2021-45503CRITICAL9.6PL ✓same product
Authentication bypass w urządzeniach NETGEAR WiFi (CBR750, RBK/RBR/RBS 750/850)
CVE-2021-45502CRITICAL9.6PL ✓same product
Authentication Bypass w urządzeniach NETGEAR WiFi Systems (CBR750, RBK/RBR/RBS 750/850)
CVE-2021-45506CRITICAL9.6PL ✓same product
Authentication Bypass w urządzeniach NETGEAR CBR750/RBK752/RBR750 i pokrewnych