Уязвимость BDU:2022-01520

Уязвимость BDU:2022-01520

Идентификатор: BDU:2022-01520.

Наименование уязвимости: Уязвимость микропрограммного обеспечения беспроводных точек доступа Netgear WAC104, Wi-Fi роутеров Netgear R7450, Netgear R6900v2, Netgear R7800 и Netgear R6220, связанная с недостатками процедуры аутентификации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации.

Описание уязвимости: Уязвимость микропрограммного обеспечения беспроводных точек доступа Netgear WAC104, Wi-Fi роутеров Netgear R7450, Netgear R6900v2, Netgear R7800 и Netgear R6220 связана с недостатками процедуры аутентификации при обработке веб-страницы BRS_top.html. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации
Уязвимое ПО: ПО сетевого программно-аппаратного средства NETGEAR WAC104 до 1.0.4.13 включительно | ПО сетевого программно-аппаратного средства NETGEAR R7450 — | ПО сетевого программно-аппаратного средства NETGEAR R6900v2 — | ПО сетевого программно-аппаратного средства NETGEAR R7800 — | ПО сетевого программно-аппаратного средства NETGEAR R6220 до 1.1.0.34_1.0.1 включительно |

Наименование ОС и тип аппаратной платформы:
Дата выявления: 29.04.2021.
CVSS 2.0: AV:A/AC:L/Au:N/C:C/I:C/A:C
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,3)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)

Возможные меры по устранению:
Использование рекомендаций:
Обновление программного обеспечения:
Для Netgear WAC104:
https://kb.netgear.com/000063722/Security-Advisory-for-Authentication-Bypass-on-the-WAC104-PSV-2021-0075?article=000063722

Для Netgear R6220:
https://www.netgear.com/support/product/R6220.aspx#download

Компенсирующие меры:
— использование альтернативных продуктов
.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Существует в открытом доступе
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2021-44261.

Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://github.com/zer0yu/CVE_Request/blob/master/netgear/Netgear_W104_unauthorized_access_vulnerability_first.md
https://www.netgear.com/about/security/
https://nvd.nist.gov/vuln/detail/CVE-2021-44261
https://kb.netgear.com/000063722/Security-Advisory-for-Authentication-Bypass-on-the-WAC104-PSV-2021-0075?article=000063722

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: