PT-2021-5957 · NetGear · Netgear R7800+16
Kevin Breen
·
Publicado
2021-05-03
·
Atualizado
2022-07-12
·
CVE-2021-45602
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
NETGEAR D7800 versões 1.0.1.66 e anteriores
NETGEAR EX2700 versões 1.0.1.68 e anteriores
NETGEAR WN3000RPv2 versões 1.0.0.90 e anteriores
NETGEAR WN3000RPv3 versões 1.0.2.100 e anteriores
NETGEAR LBR1020 versões 2.6.5.20 e anteriores
NETGEAR LBR20 versões 2.6.5.32 e anteriores
NETGEAR R6700AX versões 1.0.10.110 e anteriores
NETGEAR R7800 versões 1.0.2.86 e anteriores
NETGEAR R8900 versões 1.0.5.38 e anteriores
NETGEAR R9000 versões 1.0.5.38 e anteriores
NETGEAR RAX10 versões 1.0.10.110 e anteriores
NETGEAR RAX120v1 versões 1.2.3.28 e anteriores
NETGEAR RAX120v2 versões 1.2.3.28 e anteriores
NETGEAR RAX70 versões 1.0.10.110 e anteriores
NETGEAR RAX78 versões 1.0.10.110 e anteriores
NETGEAR XR450 versões 2.3.2.130 e anteriores
NETGEAR XR500 versões 2.3.2.130 e anteriores
NETGEAR XR700 versões 1.0.1.46 e anteriores
Descrição
O problema está relacionado à injeção de comandos por um usuário autenticado devido à falta de sanitização dos dados de entrada. Isso pode permitir que um invasor execute comandos arbitrários ou obtenha acesso não autorizado a informações protegidas enviando uma solicitação especialmente criada para a porta UPNP.
Recomendações
Para o NETGEAR D7800 versões 1.0.1.66 e anteriores, atualize para a versão 1.0.1.66 ou posterior.
Para o NETGEAR EX2700 versões 1.0.1.68 e anteriores, atualize para a versão 1.0.1.68 ou posterior.
Para o NETGEAR WN3000RPv2 versões 1.0.0.90 e anteriores, atualize para a versão 1.0.0.90 ou posterior.
Para o NETGEAR WN3000RPv3 versões 1.0.2.
Correção
OS Command Injection
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Netgear R7800
Netgear Ex2700
Netgear Lbr1020
Netgear Rbr20
Netgear R6700
Netgear R8900
Netgear R9000
Netgear Rax10
Netgear Rax120V1
Netgear Rax120V2
Netgear Rax70
Netgear Rax78
Netgear Wn3000Rpv2
Netgear Wn3000Rpv3
Netgear Xr450
Netgear Xr500
Netgear Xr700