Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en algunos dispositivos NETGEAR (CVE-2017-18756)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/04/2020
Última modificación:
27/04/2020

Descripción

Determinados dispositivos NETGEAR están afectados por una configuración incorrecta de los ajustes de seguridad. Esto afecta a D6220 versiones anteriores a 1.0.0.32, D6400 versiones anteriores a 1.0.0.66, D8500 versiones anteriores a 1.0.3.35, DGN2200Bv4 versiones anteriores a 1.0.0.94, DGN2200v4 versiones anteriores a 1.0.0.94, R6250 versiones anteriores a 1.0.4.14, R6300v2 versiones anteriores a 1.0.4.18, R6400 versiones anteriores a 1.01.32, R6400v2 versiones anteriores a 1.0.2.44, R6700 versiones anteriores a 1.0.1.36, R6900 versiones anteriores a 1.0.1.30, R6900P versiones anteriores a 1.3.0.8, R7000 versiones anteriores a 1.0.9.14, R7000P versiones anteriores a 1.3.0.8, R7100LG versiones anteriores a 1.0.0.34, R7900 versiones anteriores a 1.0.2.4, R8000 versiones anteriores a 1.0.4.2, WN2500RPv2 versiones anteriores a 1.0.1.50, WNDR3400v3 versiones anteriores a 1.0.1.14 y WNDR4000 versiones anteriores a 1.0.2.10.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:netgear:d6220_firmware:*:*:*:*:*:*:*:* 1.0.0.32 (excluyendo)
cpe:2.3:h:netgear:d6220:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:d6400_firmware:*:*:*:*:*:*:*:* 1.0.0.66 (excluyendo)
cpe:2.3:h:netgear:d6400:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:d8500_firmware:*:*:*:*:*:*:*:* 1.0.3.35 (excluyendo)
cpe:2.3:h:netgear:d8500:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:dgn2200b_firmware:*:*:*:*:*:*:*:* 1.0.0.94 (excluyendo)
cpe:2.3:h:netgear:dgn2200b:v4:*:*:*:*:*:*:*
cpe:2.3:o:netgear:dgn2200_firmware:*:*:*:*:*:*:*:* 1.0.0.94 (excluyendo)
cpe:2.3:h:netgear:dgn2200:v4:*:*:*:*:*:*:*
cpe:2.3:o:netgear:r6250_firmware:*:*:*:*:*:*:*:* 1.0.4.14 (excluyendo)
cpe:2.3:h:netgear:r6250:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:r6300_firmware:*:*:*:*:*:*:*:* 1.0.4.18 (excluyendo)
cpe:2.3:h:netgear:r6300:v2:*:*:*:*:*:*:*
cpe:2.3:o:netgear:r6400_firmware:*:*:*:*:*:*:*:* 1.01.32 (excluyendo)