PT-2020-5873 · NetGear · Netgear Rbs750+6

Publicado

2020-09-17

·

Atualizado

2021-07-21

·

CVE-2020-26928

CVSS v3.1

9.6

Crítica

VetorAC:L/AV:A/A:H/C:H/I:H/PR:N/S:C/UI:N
**Nome do software vulnerável e versões afetadas:
Versões do NETGEAR Orbi anteriores à 2.5.0.10
Versões do NETGEAR CBR40 anteriores à 2.5.0.10
Versões do NETGEAR RBK752 anteriores à 3.2.15.25
Versões do NETGEAR RBR750 anteriores à 3.2.15.25
Versões do NETGEAR RBS750 anteriores à 3.2.15.25
Versões do NETGEAR RBK852 anteriores à 3.2.10.11
Versões do NETGEAR RBR850 anteriores à 3.2.10.11
Versões do NETGEAR RBS850 anteriores à 3.2.10.11
Descrição:
O problema está relacionado a vulnerabilidades no mecanismo de autenticação dos sistemas Wi-Fi NETGEAR Orbi. A exploração dessa vulnerabilidade pode permitir que um invasor remoto cause uma negação de serviço.
Recomendações:
Para versões do NETGEAR Orbi anteriores à 2.5.0.10, atualize para a versão 2.5.0.10 ou posterior.
Para versões do NETGEAR CBR40 anteriores à 2.5.0.10, atualize para a versão 2.5.0.10 ou posterior.
Para versões do NETGEAR RBK752 anteriores à 3.2.15.25, atualize para a versão 3.2.15.25 ou posterior.
Para versões do NETGEAR RBR750 anteriores à 3.2.15.25, atualize para a versão 3.2.15.25 ou posterior.
Para versões do NETGEAR RBS750 anteriores à 3.2.15.25, atualize para a versão 3.2.15.25 ou posterior.
Para versões do NETGEAR RBK852 anteriores à 3.2.10.11, atualize para a versão 3.2.10.11 ou posterior.
Para versões do NETGEAR RBR850 anteriores à 3.2.10.11, atualize para a versão 3.2.10.11 ou posterior.
Para versões do NETGEAR RBS850 anteriores à 3.2.10.11, atualize para a versão 3.2.10.11 ou posterior.

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-01927
CVE-2020-26928

Produtos afetados

Netgear Cbr40
Netgear Orbi
Netgear Rbk752
Netgear Rbk852
Netgear Rbr750
Netgear Rbr850
Netgear Rbs750