PT-2020-8325 · NetGear · Jnr1010V2+15

Joel St. John

·

Publicado

2020-04-22

·

Atualizado

2020-04-24

·

CVE-2017-18776

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
Versões do D6100 anteriores à V1.0.0.55
Versões do D7000 anteriores à V1.0.1.50
Versões do D7800 anteriores à V1.0.1.24
Versões do JNR1010v2 anteriores à 1.1.0.40
Versões do JWNR2010v5 anteriores à 1.1.0.40
Versões do R6100 anteriores à 1.0.1.12
Versões do R6220 anteriores à 1.1.0.50
Versões do R7500 anteriores à 1.0.0.108
Versões do R7500v2 anteriores à 1.0.3.10
Versões do WNDR4300v1 anteriores à 1.0.2.88
Versões do WNDR4300v2 anteriores à 1.0.0.48
Versões do WNDR4500v3 anteriores à 1.0.0.48
Versões do WNR1000v4 anteriores à 1.1.0.40
Versões do WNR2000v5 anteriores à 1.0.0.42
Versões do WNR2020 anteriores à 1.1.0.40
Versões do WNR2050 anteriores à 1.1.0.40
Descrição:
Certos dispositivos NETGEAR são afetados por uma falha de autenticação.
Recomendações:
Como solução temporária, considere desativar a autenticação nos dispositivos afetados até que um patch esteja disponível.
Para o D6100, atualize para a versão V1.0.0.55 ou posterior.
Para o D7000, atualize para a versão V1.0.1.50 ou posterior.
Para o D7800, atualize para a versão 1.0.1.24 ou posterior.
Para o JNR1010v2, atualize para a versão 1.1.0.40 ou posterior.
Para o JWNR2010v5, atualize para a versão 1.1.0.40 ou posterior.
Para o R6100, atualize para a versão 1.0.1.12 ou posterior.
Para o R6220, atualize para a versão 1.1.0.50 ou posterior.
Para o R7500, atualize para a versão 1.0.0.108 ou posterior.
Para o R7500v2, atualize para a versão 1.0.3.10 ou posterior.
Para o WNDR4300v1, atualize para a versão 1.0.2.88 ou posterior.
Para o WNDR4300v2, atualize para a versão 1.0.0.48 ou posterior.
Para o WNDR4500v3, atualize para a versão 1.0.0.48 ou posterior.
Para o WNR1000v4, atualize para a versão 1.1.0.40 ou posterior.
Para o WNR2000v5, atualize para a versão 1.0.0.42 ou posterior.
Para o WNR2020, atualize para a versão 1.1.0.40 ou posterior.
Para o WNR2050, atualize para a versão 1.

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2017-18776

Produtos afetados

D6100
D7000
D7800
Jnr1010V2
Jwnr2010V5
R6100
R6220
R7500
R7500V2
Wndr4300V1
Wndr4300V2
Wndr4500V3
Wnr1000V4
Wnr2000V5
Wnr2020
Wnr2050