PT-2021-18069 · NetGear · Rax75+15

Publicado

2021-03-23

·

Atualizado

2021-03-24

·

CVE-2021-29080

CVSS v3.1

8.1

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
**Nome do software vulnerável e versões afetadas:
NETGEAR RBK852 versões anteriores à 3.2.10.11
NETGEAR RBK853 versões anteriores à 3.2.10.11
NETGEAR RBR854 versões anteriores à 3.2.10.11
Versões do NETGEAR RBR850 anteriores à 3.2.10.11
Versões do NETGEAR RBS850 anteriores à 3.2.10.11
Versões do NETGEAR CBR40 anteriores à 2.5.0.10
Versões do NETGEAR R7000 anteriores à 1.0.11.116
Versões do NETGEAR R6900P anteriores à 1.3.2.126
Versões do NETGEAR R7900 anteriores à 1.0.4.38
Versões do NETGEAR R7960P anteriores à 1.4.1.66
Versões do NETGEAR R8000 anteriores à 1.0.4.66
Versões do NETGEAR R7900P anteriores à 1.4.1.66
Versões do NETGEAR R8000P anteriores à 1.4.1.66
Versões do NETGEAR RAX75 anteriores à 1.0.3.102
Versões do NETGEAR RAX80 anteriores à 1.0.3.102
Versões do NETGEAR R7000P anteriores à 1.3.2.126
Descrição:
Certos dispositivos NETGEAR são afetados por um problema de redefinição de senha que pode ser explorado por um invasor não autenticado.
Recomendações:
Para versões do RBK852 anteriores à 3.2.10.11, atualize para a versão 3.2.10.11 ou posterior.
Para versões do RBK853 anteriores à 3.2.10.11, atualize para a versão 3.2.10.11 ou posterior.
Para versões do RBR854 anteriores à 3.2.10.11, atualize para a versão 3.2.10.11 ou posterior.
Para versões do RBR850 anteriores à 3.2.10.11, atualize para a versão 3.2.10.11 ou posterior.
Para versões do RBS850 anteriores à 3.2.10.11, atualize para a versão 3.2.10.11 ou posterior.
Para versões do CBR40 anteriores à 2.5.0.10, atualize para a versão 2.5.0.10 ou posterior.
Para versões do R7000 anteriores à 1.0.11.116, atualize para a versão 1.0.11.116 ou posterior.
Para versões do R6900P anteriores à 1.3.2.126, atualize para a versão 1.3.2.126 ou posterior

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-29080

Produtos afetados

Cbr40
R6900P
R7000
R7000P
R7900
R7900P
R7960P
R8000
R8000P
Rax75
Rax80
Rbk852
Rbk853
Rbr850
Rbr854
Rbs850