PT-2022-25421 · NetGear · R6230 Firmware+9
Publicado
2022-09-19
·
Atualizado
2026-03-09
·
CVE-2022-40620
CVSS v3.1
7.7
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:L |
Nome do software vulnerável e versões afetadas
NETGEAR R6230 versões anteriores à 1.1.0.112
NETGEAR R6260 versões anteriores à 1.1.0.88
NETGEAR R7000 versões anteriores à 1.0.11.134
Versões do NETGEAR R8900 anteriores à 1.0.5.42
Versões do NETGEAR R9000 anteriores à 1.0.5.42
Versões do NETGEAR XR300 anteriores à 1.0.3.72
Versões do NETGEAR Orbi RBR20 anteriores à 2.7.2.26
Versões do NETGEAR Orbi RBR50 anteriores à 2.7.4.26
Versões do NETGEAR Orbi RBS20 anteriores à 2.7.2.26
Versões do NETGEAR Orbi RBS50 anteriores à 2.7.4.26
Descrição
O módulo FunJSQ, integrado em determinados roteadores NETGEAR e sistemas Wi-Fi Orbi, não valida corretamente os certificados TLS durante o processo de atualização automática. Isso permite que um invasor baseado na rede intercepte a solicitação de atualização e entregue um pacote de atualização malicioso, levando potencialmente à execução de código arbitrário nos dispositivos afetados.
Recomendações
Atualize o NETGEAR R6230 para a versão 1.1.0.112 ou posterior.
Atualize o NETGEAR R6260 para a versão 1.1.0.88 ou posterior.
Atualize o NETGEAR R7000 para a versão 1.0.11.134 ou posterior.
Atualize o NETGEAR R8900 para a versão 1.0.5.42 ou posterior.
Atualize o NETGEAR R9000 para a versão 1.0.5.42 ou posterior.
Atualize o NETGEAR XR300 para a versão 1.0.3.72 ou posterior.
Atualize o NETGEAR Orbi RBR20 para a versão 2.7.2.26 ou posterior.
Atualize o NETGEAR Orbi RBR50 para a versão 2.7.4.26 ou posterior.
Atualize o NETGEAR Orbi RBS20 para a versão 2.7.2.26 ou posterior.
Atualize o NETGEAR Orbi RBS50 para a versão 2.7.4.26 ou posterior.
Exploit
Correção
Improper Certificate Validation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
R6230 Firmware
R6260 Firmware
R7000 Firmware
R8900 Firmware
R9000 Firmware
Rax120 Firmware
Rax120V2 Firmware
Rbr20 Firmware
Rbs20 Firmware
Xr300 Firmware