Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en os dispositivos NETGEAR R8900, R9000, RAX120 y XR700. (CVE-2020-11792) (CVE-2020-11792)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
15/04/2020
Última modificación:
21/04/2020

Descripción

Los dispositivos NETGEAR R8900, R9000, RAX120 y XR700 versiones antes del 20-01-2020, están afectados por una divulgación de la clave privada del certificado Transport Layer Security (TLS).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:netgear:r8900_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netgear:r8900:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:r9000_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netgear:r9000:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:rax120_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netgear:rax120:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:xr700_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netgear:xr700:-:*:*:*:*:*:*:*