Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-05322

Опубликовано: 28 окт. 2021
Источник: fstec
CVSS3: 8.8
CVSS2: 8.3
EPSS Низкий

Описание

Уязвимость службы httpd микропрограммного обеспечения Wi-Fi роутеров NETGEAR R6400, R6400v2, R6700v3, R6900P, R7000, R7000P, R7850, R7900P, R7960P, R8000, R8000P, RAX15, RAX20, RAX200, RAX35v2, RAX38v2, RAX40v2, RAX42, RAX43, RAX45, RAX48, RAX50, RAX50S, RAX75, RAX80, RAXE450, RAXE500, RS400, WNDR3400v3, WNR3500Lv2, D6220, D6400 и микропрограммного обеспечения беспроводных повторителей EX6120, EX6130, EX7500 связана с копированием буфера без проверки размера входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

Вендор

NETGEAR

Наименование ПО

RS400
EX6120
EX6130
EX7500
R6400v2
R6700v3
R6900P
R7000P
R7850
R7960P
R8000
RAX15
RAX20
RAX200
RAX35v2
RAX38v2
RAX40v2
RAX42
RAX43
RAX45
RAX48
RAX50
RAX50S
RAX75
RAX80
RAXE450
RAXE500
WNDR3400v3
WNR3500Lv2
R6220
D6400
R7000
R7900P
R8000P
R6400

Версия ПО

до 1.5.1.80 (RS400)
до 1.0.0.66 (EX6120)
до 1.0.0.66 (EX6130)
до 1.0.1.76 (EX7500)
до 1.0.4.120 (R6400v2)
до 1.0.4.120 (R6700v3)
до 1.3.3.142_HOTFIX (R6900P)
до 1.3.3.142_HOTFIX (R7000P)
до 1.0.5.76 (R7850)
до 1.4.2.84 (R7960P)
до 1.4.2.84 (R8000)
до 1.0.4.100 (RAX15)
до 1.0.4.100 (RAX20)
до 1.0.5.132 (RAX200)
до 1.0.4.100 (RAX35v2)
до 1.0.4.100 (RAX38v2)
до 1.0.4.100 (RAX40v2)
до 1.0.4.100 (RAX42)
до 1.0.4.100 (RAX43)
до 1.0.4.100 (RAX45)
до 1.0.4.100 (RAX48)
до 1.0.4.100 (RAX50)
до 1.0.4.100 (RAX50S)
до 1.0.5.132 (RAX75)
до 1.0.5.132 (RAX80)
до 1.0.8.70 (RAXE450)
до 1.0.8.70 (RAXE500)
до 1.0.1.42 (WNDR3400v3)
до 1.2.0.70 (WNR3500Lv2)
до 1.0.0.76 (R6220)
до 1.0.0.108 (D6400)
до 1.0.11.128 (R7000)
до 1.4.2.84 (R7900P)
до 1.4.2.84 (R8000P)
до 1.0.1.76 (R6400)

Тип ПО

ПО сетевого программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,3)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://kb.netgear.com/000064313/Security-Advisory-for-Pre-Authentication-Buffer-Overflow-on-Some-Extenders-Routers-and-DSL-Modem-Routers-PSV-2021-0159

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 40%
0.00184
Низкий

8.8 High

CVSS3

8.3 High

CVSS2

Связанные уязвимости

CVSS3: 6.5
nvd
почти 2 года назад

NETGEAR Multiple Routers httpd Missing Authentication for Critical Function Information Disclosure Vulnerability. This vulnerability allows network-adjacent attackers to disclose sensitive information on affected installations of multiple NETGEAR routers. Authentication is not required to exploit this vulnerability. The specific flaw exists within the httpd service, which listens on TCP port 80 by default. The issue results from the lack of authentication prior to allowing access to system configuration information. An attacker can leverage this vulnerability to disclose stored credentials, leading to further compromise. Was ZDI-CAN-13708.

CVSS3: 6.5
github
почти 2 года назад

NETGEAR Multiple Routers httpd Missing Authentication for Critical Function Information Disclosure Vulnerability. This vulnerability allows network-adjacent attackers to disclose sensitive information on affected installations of multiple NETGEAR routers. Authentication is not required to exploit this vulnerability. The specific flaw exists within the httpd service, which listens on TCP port 80 by default. The issue results from the lack of authentication prior to allowing access to system configuration information. An attacker can leverage this vulnerability to disclose stored credentials, leading to further compromise. Was ZDI-CAN-13708.

EPSS

Процентиль: 40%
0.00184
Низкий

8.8 High

CVSS3

8.3 High

CVSS2