PT-2021-5918 · NetGear · Rbr750+21
Publicado
2021-09-26
·
Atualizado
2022-01-10
·
CVE-2021-45614
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
NETGEAR D7000v2 versões anteriores à 1.0.0.74
NETGEAR LAX20 versões anteriores à 1.1.6.28
NETGEAR MK62 versões anteriores à 1.0.6.116
NETGEAR MR60 versões anteriores à 1.0.6.116
Versões do NETGEAR MS60 anteriores à 1.0.6.116
Versões do NETGEAR RAX15 anteriores à 1.0.3.96
Versões do NETGEAR RAX20 anteriores à 1.0.3.96
Versões do NETGEAR RAX200 anteriores à 1.0.4.120
Versões do NETGEAR RAX45 anteriores à 1.0.3.96
Versões do NETGEAR RAX50 anteriores à 1.0.3.96
Versões do NETGEAR RAX43 anteriores à 1.0.3.96
Versões do NETGEAR RAX40v2 anteriores à 1.0.3.96
Versões do NETGEAR RAX35v2 anteriores à 1.0.3.96
Versões do NETGEAR RAX75 anteriores à 1.0.4.120
Versões do NETGEAR RAX80 anteriores à 1.0.4.120
Versões do NETGEAR RBK752 anteriores à 3.2.17.12
Versões do NETGEAR RBR750 anteriores à 3.2.17.12
Versões do NETGEAR RBS750 anteriores à 3.2.17.12
Versões do NETGEAR RBK852 anteriores à 3.2.17.12
Versões do NETGEAR RBR850 anteriores à 3.2.17.12
Versões do NETGEAR RBS850 anteriores à 3.2.17.12
Versões do NETGEAR XR1000 anteriores à 1.0.0.58
Descrição
O problema está relacionado à limpeza insuficiente dos dados de entrada, o que pode permitir que um invasor remoto execute comandos arbitrários. Trata-se de um problema de injeção de comando que afeta determinados dispositivos NETGEAR.
Recomendações
Para o NETGEAR D7000v2 em versões anteriores à 1.0.0.74, atualize para a versão 1.0.0.74 ou posterior.
Para o NETGEAR LAX20 em versões anteriores à 1.1.6.28, atualize para a versão 1.1.6.28 ou posterior.
Para o NETGEAR MK62 com versão anterior à 1.0.6.116, atualize para a versão 1.0.6.116 ou posterior.
Para o NETGEAR MR60 com versão anterior à 1
Correção
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
D7000V2
Lax20
Mk62
Mr60
Ms60
Rax15
Rax20
Rax200
Rax35V2
Rax40V2
Rax43
Rax45
Rax50
Rax75
Rax80
Rbk752
Rbk852
Rbr750
Rbr850
Rbs750
Rbs850
Xr1000