PT-2020-5353 · NetGear · Netgear Rbk753S+9

Publicado

2020-06-18

·

Atualizado

2021-07-21

·

CVE-2020-14434

CVSS v3.1

8.4

Alta

VetorAC:L/AV:A/A:H/C:H/I:H/PR:H/S:C/UI:N
Nome do software vulnerável e versões afetadas
NETGEAR RBK752 versões anteriores à 3.2.15.25
NETGEAR RBK753 versões anteriores à 3.2.15.25
NETGEAR RBK753S versões anteriores à 3.2.15.25
Versões do NETGEAR RBR750 anteriores à 3.2.15.25
Versões do NETGEAR RBS750 anteriores à 3.2.15.25
Versões do NETGEAR RBK852 anteriores à 3.2.15.25
Versões do NETGEAR RBK853 anteriores à 3.2.15.25
Versões do NETGEAR RBR850 anteriores à 3.2.15.25
Versões do NETGEAR RBS850 anteriores à 3.2.15.25
Versões do NETGEAR RBK842 anteriores à 3.2.15.25
Versões do NETGEAR RBR840 anteriores à 3.2.15.25
Versões do NETGEAR RBS840 anteriores à 3.2.15.25
Descrição
O problema existe devido à falta de medidas para neutralizar elementos especiais no software incorporado dos roteadores NETGEAR. Isso permite que um usuário autenticado injete comandos, possibilitando que um invasor remoto execute comandos arbitrários.
Recomendações
Para o NETGEAR RBK752 em versões anteriores à 3.2.15.25, atualize para a versão 3.2.15.25 ou posterior.
Para o NETGEAR RBK753 em versões anteriores à 3.2.15.25, atualize para a versão 3.2.15.25 ou posterior.
Para o NETGEAR RBK753S com versão anterior à 3.2.15.25, atualize para a versão 3.2.15.25 ou posterior.
Para o NETGEAR RBR750 com versão anterior à 3.2.15.25, atualize para a versão 3.2.15.25 ou posterior.
Para o NETGEAR RBS750 com versão anterior à 3.2.15.25, atualize para a versão 3.2.15.25 ou posterior.
Para o NETGEAR RBK852 com versão anterior à 3.2.15.25, atualize para a versão 3.2.15.25 ou posterior.
Para o NETGEAR RBK853 com versão anterior à 3.2.15.25, atualize para a versão 3.2.15.25 ou posterior.
Para o NETGEAR RBR850 com versão anterior à 3.2.15.25,

Correção

Command Injection

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-00220
CVE-2020-14434

Produtos afetados

Netgear Rbk752
Netgear Rbk753
Netgear Rbk753S
Netgear Rbk842
Netgear Rbk852
Netgear Rbk853
Netgear Rbr750
Netgear Rbs840
Netgear Rbr850
Netgear Rbs750