PT-2020-8321 · NetGear · Netgear Ex3800+12

Maxime Peterlin

·

Publicado

2020-04-22

·

Atualizado

2020-04-24

·

CVE-2017-18772

CVSS v3.1

8.8

Alta

VetorAC:L/AV:A/A:H/C:H/I:H/PR:N/S:U/UI:N
**Nome do software vulnerável e versões afetadas:
NETGEAR EX3700 versões anteriores à 1.0.0.64
NETGEAR EX3800 versões anteriores à 1.0.0.64
NETGEAR EX6120 versões anteriores à 1.0.0.32
NETGEAR EX6130 versões anteriores à 1.0.0.16
Versões do NETGEAR R6300v2 anteriores à 1.0.4.12
Versões do NETGEAR R6700 anteriores à 1.0.1.26
Versões do NETGEAR R6900 anteriores à 1.0.1.22
Versões do NETGEAR R7000 anteriores à 1.0.9.6
Versões do NETGEAR R7300DST anteriores à 1.0.0.52
Versões do NETGEAR R7900 anteriores à 1.0.1.12
Versões do NETGEAR R8000 anteriores à 1.0.3.24
Versões do NETGEAR R8500 anteriores à 1.0.2.74
Versões do NETGEAR WNR2000v2 anteriores à 1.2.0.8
Descrição:
O problema está relacionado à contornamento da autenticação, afetando vários dispositivos NETGEAR.
Recomendações:
Para versões do NETGEAR EX3700 anteriores à 1.0.0.64, atualize para a versão 1.0.0.64 ou posterior.
Para versões do NETGEAR EX3800 anteriores à 1.0.0.64, atualize para a versão 1.0.0.64 ou posterior.
Para versões do NETGEAR EX6120 anteriores à 1.0.0.32, atualize para a versão 1.0.0.32 ou posterior.
Para versões do NETGEAR EX6130 anteriores à 1.0.0.16, atualize para a versão 1.0.0.16 ou posterior.
Para versões do NETGEAR R6300v2 anteriores à 1.0.4.12, atualize para a versão 1.0.4.12 ou posterior.
Para versões do NETGEAR R6700 anteriores à 1.0.1.26, atualize para a versão 1.0.1.26 ou posterior.
Para versões do NETGEAR R6900 anteriores à 1.0.1.22, atualize para a versão 1.0.1.22 ou posterior.
Para versões do NETGEAR R7000 anteriores à 1.0.9.6, atualize para a versão 1.0.9.6 ou posterior.
Para versões do NETGEAR R7300DST anteriores à 1.0.0.52, atualize para a versão 1.0.0.52 ou posterior.
Para versões do NETGEAR R7900 anteriores

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2017-18772

Produtos afetados

Netgear Ex3700
Netgear Ex3800
Netgear Ex6120
Netgear Ex6130
Netgear R6300V2
Netgear R6700
Netgear R6900P
Netgear R7000
Netgear R7300Dst
Netgear R7900
Netgear R8000
Netgear R8500
Netgear Wnr2000V2