PT-2021-5727 · NetGear · R6350+18

Publicado

2021-12-22

·

Atualizado

2022-07-12

·

CVE-2021-45501

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
NETGEAR AC2400 versões anteriores à 1.1.0.84
NETGEAR AC2600 versões anteriores à 1.1.0.84
NETGEAR D7000 versões anteriores à 1.0.1.82
Versões do NETGEAR R6020 anteriores à 1.0.0.52
Versões do NETGEAR R6080 anteriores à 1.0.0.52
Versões do NETGEAR R6120 anteriores à 1.0.0.80
Versões do NETGEAR R6220 anteriores à 1.1.0.110
Versões do NETGEAR R6230 anteriores à 1.1.0.110
Versões do NETGEAR R6260 anteriores à 1.1.0.84
Versões do NETGEAR R6330 anteriores à 1.1.0.84
Versões do NETGEAR R6350 anteriores à 1.1.0.84
Versões do NETGEAR R6700v2 anteriores à 1.1.0.84
Versões do NETGEAR R6800 anteriores à 1.1.0.84
Versões do NETGEAR R6850 anteriores à 1.1.0.84
Versões do NETGEAR R6900v2 anteriores à 1.1.0.84
Versões do NETGEAR R7200 anteriores à 1.1.0.84
Versões do NETGEAR R7350 anteriores à 1.1.0.84
Versões do NETGEAR R7400 anteriores à 1.1.0.84
Versões do NETGEAR R7450 anteriores à 1.1.0.84
Descrição
O problema está relacionado à contornamento da autenticação em determinados dispositivos NETGEAR. Isso pode permitir que um invasor remoto eleve seus privilégios devido a vulnerabilidades no procedimento de autenticação.
Recomendações
Para o NETGEAR AC2400 em versões anteriores à 1.1.0.84, atualize para a versão 1.1.0.84 ou posterior.
Para o NETGEAR AC2600 em versões anteriores à 1.1.0.84, atualize para a versão 1.1.0.84 ou posterior.
Para o NETGEAR D7000 em versões anteriores à 1.0.1.82, atualize para a versão 1.0.1.82 ou posterior.
Para o NETGEAR R6020 com versão anterior à 1.0.0.52, atualize para a versão 1.0.0.52 ou posterior.
Para o NETGEAR R6080 com versão anterior à 1.0.0.52, atualize para a versão 1.0.0.52 ou posterior.
Para o NETGEAR R6120 v

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-00170
CVE-2021-45501

Produtos afetados

Ac2400
Ac2600
D7000
R6020
R6080
R6120
R6220
R6230
R6260
R6330
R6350
R6700V2
R6800
R6850
R6900V2
R7200
R7350
R7400
R7450