PT-2020-5362 · NetGear · Netgear Rbk753S+9

Publicado

2020-06-16

·

Atualizado

2021-07-21

·

CVE-2020-14439

CVSS v3.1

9.6

Crítica

VetorAC:L/AV:A/A:L/C:H/I:H/PR:N/S:C/UI:N
Nome do software vulnerável e versões afetadas
NETGEAR RBK752 versões anteriores à 3.2.15.25
NETGEAR RBK753 versões anteriores à 3.2.15.25
NETGEAR RBK753S versões anteriores à 3.2.15.25
Versões do NETGEAR RBR750 anteriores à 3.2.15.25
Versões do NETGEAR RBS750 anteriores à 3.2.15.25
Versões do NETGEAR RBK842 anteriores à 3.2.15.25
Versões do NETGEAR RBR840 anteriores à 3.2.15.25
Versões do NETGEAR RBS840 anteriores à 3.2.15.25
Versões do NETGEAR RBK852 anteriores à 3.2.15.25
Versões do NETGEAR RBK853 anteriores à 3.2.15.25
Versões do NETGEAR RBR850 anteriores à 3.2.15.25
Versões do NETGEAR RBS850 anteriores à 3.2.15.25
Descrição
O problema é causado pela falta de medidas para neutralizar elementos especiais usados no comando do sistema operacional, permitindo que um invasor não autenticado execute injeção de comando. Isso pode permitir que um invasor remoto execute comandos arbitrários.
Recomendações
Para o NETGEAR RBK752 em versões anteriores à 3.2.15.25, atualize para a versão 3.2.15.25 ou posterior.
Para o NETGEAR RBK753 em versões anteriores à 3.2.15.25, atualize para a versão 3.2.15.25 ou posterior.
Para o NETGEAR RBK753S com versão anterior à 3.2.15.25, atualize para a versão 3.2.15.25 ou posterior.
Para o NETGEAR RBR750 com versão anterior à 3.2.15.25, atualize para a versão 3.2.15.25 ou posterior.
Para o NETGEAR RBS750 com versão anterior à 3.2.15.25, atualize para a versão 3.2.15.25 ou posterior.
Para o NETGEAR RBK842 com versão anterior à 3.2.15.25, atualize para a versão 3.2.15.25 ou posterior.
Para o NETGEAR RBR840 com versão anterior à 3.2.15.25, atualize para a versão 3.2.15.25 ou posterior.
Para o NETGEAR RBS840 com versão anterior à 3.2.15.25, a

Correção

Command Injection

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-00230
CVE-2020-14439

Produtos afetados

Netgear Rbk752
Netgear Rbk753
Netgear Rbk753S
Netgear Rbk842
Netgear Rbk852
Netgear Rbk853
Netgear Rbr750
Netgear Rbs840
Netgear Rbr850
Netgear Rbs750