Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el certificado SSL en algunos dispositivos NETGEAR (CVE-2020-13245)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
28/05/2020
Última modificación:
29/05/2020

Descripción

Determinados dispositivos NETGEAR están afectados por una falta de comprobación del certificado SSL. Esto afecta a R7000 versiones 1.0.9.6_1.2.19 hasta 1.0.11.100_10.2.10, y posiblemente a R6120, R7800, R6220, R8000, R6350, R9000, R6400, RAX120, R6400v2, RBR20, R6800, XR300, R6850, XR500 y R7000P.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:netgear:r6120_firmware:*:*:*:*:*:*:*:* v1.0.9.6_1.2.19 (incluyendo) v1.0.11.100_10.2.100 (incluyendo)
cpe:2.3:h:netgear:r6120:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:r6220_firmware:*:*:*:*:*:*:*:* v1.0.9.6_1.2.19 (incluyendo) v1.0.11.100_10.2.100 (incluyendo)
cpe:2.3:h:netgear:r6220:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:r6350_firmware:*:*:*:*:*:*:*:* v1.0.9.6_1.2.19 (incluyendo) v1.0.11.100_10.2.100 (incluyendo)
cpe:2.3:h:netgear:r6350:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:r6400_firmware:*:*:*:*:*:*:*:* v1.0.9.6_1.2.19 (incluyendo) v1.0.11.100_10.2.100 (incluyendo)
cpe:2.3:h:netgear:r6400:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:r6400_firmware:*:*:*:*:*:*:*:* v1.0.9.6_1.2.19 (incluyendo) v1.0.11.100_10.2.100 (incluyendo)
cpe:2.3:h:netgear:r6400:v2:*:*:*:*:*:*:*
cpe:2.3:o:netgear:r6800_firmware:*:*:*:*:*:*:*:* v1.0.9.6_1.2.19 (incluyendo) v1.0.11.100_10.2.100 (incluyendo)
cpe:2.3:h:netgear:r6800:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:r6850_firmware:*:*:*:*:*:*:*:* v1.0.9.6_1.2.19 (incluyendo) v1.0.11.100_10.2.100 (incluyendo)
cpe:2.3:h:netgear:r6850:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:r7000p_firmware:*:*:*:*:*:*:*:* v1.0.9.6_1.2.19 (incluyendo) v1.0.11.100_10.2.100 (incluyendo)