Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-06166

Опубликовано: 03 сент. 2021
Источник: fstec
CVSS3: 7.1
CVSS2: 7.4
EPSS Низкий

Описание

Уязвимость встроенного программного обеспечения маршрутизаторов NETGEAR GC108P, NETGEAR GC108PP, NETGEAR GS108Tv3, NETGEAR GS110TPP, NETGEAR GS110TPv3, NETGEAR GS110TUP, NETGEAR GS308T, NETGEAR GS310TP, NETGEAR GS710TUP, NETGEAR GS716TP, NETGEAR GS716TPP, NETGEAR GS724TPP, NETGEAR GS724TPv2, NETGEAR GS728TPPv2, NETGEAR GS728TPv2, NETGEAR GS750E, NETGEAR GS752TPP, NETGEAR GS752TPv2, NETGEAR MS510TXM, и NETGEAR MS510TXUP вызвана ошибками синхронизации при использовании общего ресурса. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации в результате привязки только к исходному IP-адресу многоэтапного процесса HTTP-аутентификации

Вендор

NETGEAR

Наименование ПО

GC108P
GC108PP
GS108Tv3
GS110TPP
MS510TXUP
MS510TXM
GS752TPv2
GS752TPP
GS750E
GS728TPv2
GS728TPPv2
GS724TPv2
GS724TPP
GS716TPP
GS716TP
GS710TUP
GS310TP
GS308T
GS110TUP

Версия ПО

до 1.0.8.2 (GC108P)
до 1.0.8.2 (GC108PP)
до 7.0.7.2 (GS108Tv3)
до 7.0.7.2 (GS110TPP)
до 1.0.4.2 (MS510TXUP)
до 1.0.4.2 (MS510TXM)
до 6.0.8.2 (GS752TPv2)
до 6.0.8.2 (GS752TPP)
до 1.0.1.10 (GS750E)
до 6.0.8.2 (GS728TPv2)
до 6.0.8.2 (GS728TPPv2)
до 2.0.6.3 (GS724TPv2)
до 2.0.6.3 (GS724TPP)
до 1.0.4.2 (GS716TPP)
до 1.0.4.2 (GS716TP)
до 1.0.5.3 (GS710TUP)
до 1.0.3.2 (GS310TP)
до 1.0.3.2 (GS308T)
до 1.0.5.3 (GS110TUP)

Тип ПО

ПО сетевого программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,4)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,1)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://kb.netgear.com/000063978/Security-Advisory-for-Multiple-Vulnerabilities-on-Some-Smart-Switches-PSV-2021-0140-PSV-2021-0144-PSV-2021-0145

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 37%
0.00162
Низкий

7.1 High

CVSS3

7.4 High

CVSS2

Связанные уязвимости

CVSS3: 7.8
nvd
больше 4 лет назад

Certain NETGEAR smart switches are affected by an authentication hijacking race-condition vulnerability by an unauthenticated attacker who uses the same source IP address as an admin in the process of logging in (e.g., behind the same NAT device, or already in possession of a foothold on an admin's machine). This occurs because the multi-step HTTP authentication process is effectively tied only to the source IP address. This affects GC108P before 1.0.8.2, GC108PP before 1.0.8.2, GS108Tv3 before 7.0.7.2, GS110TPP before 7.0.7.2, GS110TPv3 before 7.0.7.2, GS110TUP before 1.0.5.3, GS308T before 1.0.3.2, GS310TP before 1.0.3.2, GS710TUP before 1.0.5.3, GS716TP before 1.0.4.2, GS716TPP before 1.0.4.2, GS724TPP before 2.0.6.3, GS724TPv2 before 2.0.6.3, GS728TPPv2 before 6.0.8.2, GS728TPv2 before 6.0.8.2, GS750E before 1.0.1.10, GS752TPP before 6.0.8.2, GS752TPv2 before 6.0.8.2, MS510TXM before 1.0.4.2, and MS510TXUP before 1.0.4.2.

CVSS3: 7.1
github
больше 3 лет назад

Certain NETGEAR smart switches are affected by an authentication hijacking race-condition vulnerability by an unauthenticated attacker who uses the same source IP address as an admin in the process of logging in (e.g., behind the same NAT device, or already in possession of a foothold on an admin's machine). This occurs because the multi-step HTTP authentication process is effectively tied only to the source IP address. This affects GC108P before 1.0.8.2, GC108PP before 1.0.8.2, GS108Tv3 before 7.0.7.2, GS110TPP before 7.0.7.2, GS110TPv3 before 7.0.7.2, GS110TUP before 1.0.5.3, GS308T before 1.0.3.2, GS310TP before 1.0.3.2, GS710TUP before 1.0.5.3, GS716TP before 1.0.4.2, GS716TPP before 1.0.4.2, GS724TPP before 2.0.6.3, GS724TPv2 before 2.0.6.3, GS728TPPv2 before 6.0.8.2, GS728TPv2 before 6.0.8.2, GS750E before 1.0.1.10, GS752TPP before 6.0.8.2, GS752TPv2 before 6.0.8.2, MS510TXM before 1.0.4.2, and MS510TXUP before 1.0.4.2.

EPSS

Процентиль: 37%
0.00162
Низкий

7.1 High

CVSS3

7.4 High

CVSS2