PT-2022-25421 · NetGear · R6230 Firmware+9

Publicado

2022-09-19

·

Atualizado

2026-03-09

·

CVE-2022-40620

CVSS v3.1

7.7

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:L
Nome do software vulnerável e versões afetadas
NETGEAR R6230 versões anteriores à 1.1.0.112
NETGEAR R6260 versões anteriores à 1.1.0.88
NETGEAR R7000 versões anteriores à 1.0.11.134
Versões do NETGEAR R8900 anteriores à 1.0.5.42
Versões do NETGEAR R9000 anteriores à 1.0.5.42
Versões do NETGEAR XR300 anteriores à 1.0.3.72
Versões do NETGEAR Orbi RBR20 anteriores à 2.7.2.26
Versões do NETGEAR Orbi RBR50 anteriores à 2.7.4.26
Versões do NETGEAR Orbi RBS20 anteriores à 2.7.2.26
Versões do NETGEAR Orbi RBS50 anteriores à 2.7.4.26
Descrição
O módulo FunJSQ, integrado em determinados roteadores NETGEAR e sistemas Wi-Fi Orbi, não valida corretamente os certificados TLS durante o processo de atualização automática. Isso permite que um invasor baseado na rede intercepte a solicitação de atualização e entregue um pacote de atualização malicioso, levando potencialmente à execução de código arbitrário nos dispositivos afetados.
Recomendações
Atualize o NETGEAR R6230 para a versão 1.1.0.112 ou posterior.
Atualize o NETGEAR R6260 para a versão 1.1.0.88 ou posterior.
Atualize o NETGEAR R7000 para a versão 1.0.11.134 ou posterior.
Atualize o NETGEAR R8900 para a versão 1.0.5.42 ou posterior.
Atualize o NETGEAR R9000 para a versão 1.0.5.42 ou posterior.
Atualize o NETGEAR XR300 para a versão 1.0.3.72 ou posterior.
Atualize o NETGEAR Orbi RBR20 para a versão 2.7.2.26 ou posterior.
Atualize o NETGEAR Orbi RBR50 para a versão 2.7.4.26 ou posterior.
Atualize o NETGEAR Orbi RBS20 para a versão 2.7.2.26 ou posterior.
Atualize o NETGEAR Orbi RBS50 para a versão 2.7.4.26 ou posterior.

Exploit

Correção

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-40620

Produtos afetados

R6230 Firmware
R6260 Firmware
R7000 Firmware
R8900 Firmware
R9000 Firmware
Rax120 Firmware
Rax120V2 Firmware
Rbr20 Firmware
Rbs20 Firmware
Xr300 Firmware