Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en algunos dispositivos NETGEAR (CVE-2017-18860)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-74 Neutralización incorrecta de elementos especiales en la salida utilizada por un componente interno (Inyección)
Fecha de publicación:
29/04/2020
Última modificación:
04/01/2022

Descripción

Determinados dispositivos NETGEAR están afectados por una ejecución de comandos de depuración. Esto afecta a FS752TP versiones 5.4.2.19 y anteriores, GS108Tv2 versiones 5.4.2.29 y anteriores, GS110TP versiones 5.4.2.29 y anteriores, GS418TPP versiones 6.6.2.6 y anteriores, GS510TLP versiones 6.6.2.6 y anteriores, GS510TP versiones 5.04.2.27 y anteriores, GS510TPP versiones 6.6.2.6 y anteriores, GS716Tv2 versiones 5.4.2.27 y anteriores, GS716Tv3 versiones 6.3.1.16 y anteriores, GS724Tv3 versiones 5.4.2.27 y anteriores, GS724Tv4 versiones 6.3.1.16 y anteriores, GS728TPSB versiones 5.3.0.29 y anteriores, GS728TSB versiones 5.3.0.29 y anteriores, GS728TXS versiones 6.1.0. 35 y anteriores, GS748Tv4 versiones 5.4.2.27 y anteriores, GS748Tv5 versiones 6.3.1.16 y anteriores, GS752TPSB versiones 5.3.0.29 y anteriores, GS752TSB versiones 5.3.0.29 y anteriores, GS752TXS versiones 6.1.0.35 y anteriores, M4200 versiones 12.0.2.10 y anteriores, M4300 versiones 12.0.2. 10 y anteriores, M5300 versiones 11.0.0.28 y anteriores, M6100 versiones 11.0.0.28 y anteriores, M7100 versiones 11.0.0.28 y anteriores, S3300 versiones 6.6.1.4 y anteriores, XS708T versiones 6.6.0.11 y anteriores, XS712T versiones 6.1.0.34 y anteriores, y XS716T versiones 6.6.0.11 y anteriores.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:netgear:fs752tp_firmware:*:*:*:*:*:*:*:* 5.4.2.19 (incluyendo)
cpe:2.3:h:netgear:fs752tp:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:gs108t_firmware:*:*:*:*:*:*:*:* 5.4.2.29 (incluyendo)
cpe:2.3:h:netgear:gs108tv2:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:gs110tp_firmware:*:*:*:*:*:*:*:* 5.4.2.29 (incluyendo)
cpe:2.3:h:netgear:gs110tp:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:gs418tpp_firmware:*:*:*:*:*:*:*:* 6.6.2.6 (incluyendo)
cpe:2.3:h:netgear:gs418tpp:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:gs510tlp_firmware:*:*:*:*:*:*:*:* 6.6.2.6 (incluyendo)
cpe:2.3:h:netgear:gs510tlp:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:gs510tp_firmware:*:*:*:*:*:*:*:* 5.04.2.27 (incluyendo)
cpe:2.3:h:netgear:gs510tp:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:gs510tpp_firmware:*:*:*:*:*:*:*:* 6.6.2.6 (incluyendo)
cpe:2.3:h:netgear:gs510tpp:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:gs716t_firmware:*:*:*:*:*:*:*:* 5.4.2.27 (incluyendo)