PT-2020-8282 · NetGear · Netgear R8500+7

Publicado

2020-04-23

·

Atualizado

2020-04-23

·

CVE-2017-18733

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
NETGEAR D6220 versões anteriores à 1.0.0.28
NETGEAR D6400 versões anteriores à 1.0.0.60
NETGEAR D8500 versões anteriores à 1.0.3.29
Versões do NETGEAR R6250 anteriores à 1.0.4.8
Versões do NETGEAR R6400 anteriores à 1.0.1.22
Versões do NETGEAR R6400v2 anteriores à 1.0.2.32
Versões do NETGEAR R7100LG anteriores à 1.0.0.32
Versões do NETGEAR R7300DST anteriores à 1.0.0.52
Versões do NETGEAR R8300 anteriores à 1.0.2.94
Versões do NETGEAR R8500 anteriores à 1.0.2.100
Descrição:
O problema está relacionado à contornamento da autenticação, afetando determinados dispositivos NETGEAR.
Recomendações:
Para o NETGEAR D6220, versões anteriores à 1.0.0.28, atualize para a versão 1.0.0.28 ou posterior.
Para o NETGEAR D6400, versões anteriores à 1.0.0.60, atualize para a versão 1.0.0.60 ou posterior.
Para o NETGEAR D8500 com versão anterior à 1.0.3.29, atualize para a versão 1.0.3.29 ou posterior.
Para o NETGEAR R6250 com versão anterior à 1.0.4.8, atualize para a versão 1.0.4.8 ou posterior.
Para o NETGEAR R6400 com versão anterior à 1.0.1.22, atualize para a versão 1.0.1.22 ou posterior.
Para o NETGEAR R6400v2 com versão anterior à 1.0.2.32, atualize para a versão 1.0.2.32 ou posterior.
Para o NETGEAR R7100LG com versão anterior à 1.0.0.32, atualize para a versão 1.0.0.32 ou posterior.
Para o NETGEAR R7300DST com versão anterior à 1.0.0.52, atualize para a versão 1.0.0.52 ou posterior.
Para o NETGEAR R8300 com versão anterior à 1.0.2.94, atualize para a versão 1.0.2.94 ou posterior.
Para o NETGEAR R8500 com versão anterior à 1.0.2.100, atualize para a versão 1.0.2.100 ou posterior.

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2017-18733

Produtos afetados

Netgear R6220
Netgear R6400
Netgear R8500
Netgear R6250
Netgear R6400V2
Netgear R7100Lg
Netgear R7300Dst
Netgear R8300