PT-2021-5846 · NetGear · Netgear Rbr50+5

Aircut

·

Publicado

2021-09-25

·

Atualizado

2022-01-05

·

CVE-2021-45626

CVSS v3.1

9.6

Crítica

VetorAC:L/AV:A/A:H/C:H/I:H/PR:N/S:C/UI:N
Nome do software vulnerável e versões afetadas
NETGEAR RBK20 versões anteriores à 2.6.1.36
NETGEAR RBR20 versões anteriores à 2.6.1.36
NETGEAR RBS20 versões anteriores à 2.6.1.38
Versões do NETGEAR RBK40 anteriores à 2.6.1.36
Versões do NETGEAR RBR40 anteriores à 2.6.1.36
Versões do NETGEAR RBS40 anteriores à 2.6.1.38
Versões do NETGEAR RBK50 anteriores à 2.6.1.40
Versões do NETGEAR RBR50 anteriores à 2.6.1.40
Versões do NETGEAR RBS50 anteriores à 2.6.1.40
Versões do NETGEAR RBS50Y anteriores à 2.6.1.40
Descrição
O problema está relacionado à injeção de comandos por um invasor não autenticado devido à falta de sanitização de dados de entrada no software incorporado dos roteadores Wi-Fi da NETGEAR. Isso permite que um invasor remoto execute comandos arbitrários.
Recomendações
Para versões do NETGEAR RBK20 anteriores à 2.6.1.36, atualize para a versão 2.6.1.36 ou posterior.
Para versões do NETGEAR RBR20 anteriores à 2.6.1.36, atualize para a versão 2.6.1.36 ou posterior.
Para versões do NETGEAR RBS20 anteriores à 2.6.1.38, atualize para a versão 2.6.1.38 ou posterior.
Para versões do NETGEAR RBK40 anteriores à 2.6.1.36, atualize para a versão 2.6.1.36 ou posterior.
Para versões do NETGEAR RBR40 anteriores à 2.6.1.36, atualize para a versão 2.6.1.36 ou posterior.
Para versões do NETGEAR RBS40 anteriores à 2.6.1.38, atualize para a versão 2.6.1.38 ou posterior.
Para versões do NETGEAR RBK50 anteriores à 2.6.1.40, atualize para a versão 2.6.1.40 ou posterior.
Para versões do NETGEAR RBR50 anteriores à 2.6.1.40, atualize para a versão 2.6.1.40 ou posterior.
Para versões do NETGEAR RBS50 anteriores à 2.6.1.40, atualize para a versão 2.6.1.40 ou posterior.
Para o NETGEAR RBS50Y v

Correção

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-00361
CVE-2021-45626

Produtos afetados

Netgear Rbr20
Netgear Rbk40
Netgear Rbr50
Netgear Cbr40
Netgear Rbs40
Netgear Rbs50