PT-2021-5846 · NetGear · Netgear Rbr50+5
Aircut
·
Publicado
2021-09-25
·
Atualizado
2022-01-05
·
CVE-2021-45626
CVSS v3.1
9.6
Crítica
| Vetor | AC:L/AV:A/A:H/C:H/I:H/PR:N/S:C/UI:N |
Nome do software vulnerável e versões afetadas
NETGEAR RBK20 versões anteriores à 2.6.1.36
NETGEAR RBR20 versões anteriores à 2.6.1.36
NETGEAR RBS20 versões anteriores à 2.6.1.38
Versões do NETGEAR RBK40 anteriores à 2.6.1.36
Versões do NETGEAR RBR40 anteriores à 2.6.1.36
Versões do NETGEAR RBS40 anteriores à 2.6.1.38
Versões do NETGEAR RBK50 anteriores à 2.6.1.40
Versões do NETGEAR RBR50 anteriores à 2.6.1.40
Versões do NETGEAR RBS50 anteriores à 2.6.1.40
Versões do NETGEAR RBS50Y anteriores à 2.6.1.40
Descrição
O problema está relacionado à injeção de comandos por um invasor não autenticado devido à falta de sanitização de dados de entrada no software incorporado dos roteadores Wi-Fi da NETGEAR. Isso permite que um invasor remoto execute comandos arbitrários.
Recomendações
Para versões do NETGEAR RBK20 anteriores à 2.6.1.36, atualize para a versão 2.6.1.36 ou posterior.
Para versões do NETGEAR RBR20 anteriores à 2.6.1.36, atualize para a versão 2.6.1.36 ou posterior.
Para versões do NETGEAR RBS20 anteriores à 2.6.1.38, atualize para a versão 2.6.1.38 ou posterior.
Para versões do NETGEAR RBK40 anteriores à 2.6.1.36, atualize para a versão 2.6.1.36 ou posterior.
Para versões do NETGEAR RBR40 anteriores à 2.6.1.36, atualize para a versão 2.6.1.36 ou posterior.
Para versões do NETGEAR RBS40 anteriores à 2.6.1.38, atualize para a versão 2.6.1.38 ou posterior.
Para versões do NETGEAR RBK50 anteriores à 2.6.1.40, atualize para a versão 2.6.1.40 ou posterior.
Para versões do NETGEAR RBR50 anteriores à 2.6.1.40, atualize para a versão 2.6.1.40 ou posterior.
Para versões do NETGEAR RBS50 anteriores à 2.6.1.40, atualize para a versão 2.6.1.40 ou posterior.
Para o NETGEAR RBS50Y v
Correção
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Netgear Rbr20
Netgear Rbk40
Netgear Rbr50
Netgear Cbr40
Netgear Rbs40
Netgear Rbs50