Vulnerabilidad en el servicio mini_httpd en el puerto TCP 80 en los enrutadores NETGEAR R6020, R6080, R6120, R6220, R6260, R6700v2, R6800, R6900v2, R7450, JNR3210, WNR2020, Nighthawk AC2100 y Nighthawk AC2400 (CVE-2020-27866)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/02/2021
Última modificación:
26/03/2021
Descripción
Esta vulnerabilidad permite a los atacantes adyacentes a la red saltarse la autenticación en las instalaciones afectadas de los routers NETGEAR R6020, R6080, R6120, R6220, R6260, R6700v2, R6800, R6900v2, R7450, JNR3210, WNR2020, Nighthawk AC2100 y Nighthawk AC2400. No se requiere autenticación para explotar esta vulnerabilidad. El fallo específico existe en el servicio mini_httpd, que escucha en el puerto TCP 80 por defecto. El problema se debe a una lógica incorrecta de coincidencia de cadenas al acceder a páginas protegidas. Un atacante puede aprovechar esto junto con otras vulnerabilidades para ejecutar código en el contexto de root. Era ZDI-CAN-11355
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
8.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:netgear:ac2100_firmware:*:*:*:*:*:*:*:* | 1.2.0.76 (excluyendo) | |
| cpe:2.3:h:netgear:ac2100:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netgear:ac2400_firmware:*:*:*:*:*:*:*:* | 1.2.0.76 (excluyendo) | |
| cpe:2.3:h:netgear:ac2400:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netgear:ac2600_firmware:*:*:*:*:*:*:*:* | 1.2.0.76 (excluyendo) | |
| cpe:2.3:h:netgear:ac2600:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netgear:r6700_firmware:*:*:*:*:*:*:*:* | 1.2.0.76 (excluyendo) | |
| cpe:2.3:h:netgear:r6700:v2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netgear:r6800_firmware:*:*:*:*:*:*:*:* | 1.2.0.76 (excluyendo) | |
| cpe:2.3:h:netgear:r6800:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netgear:r6900_firmware:*:*:*:*:*:*:*:* | 1.2.0.76 (excluyendo) | |
| cpe:2.3:h:netgear:r6900:v2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netgear:r7200_firmware:*:*:*:*:*:*:*:* | 1.2.0.76 (excluyendo) | |
| cpe:2.3:h:netgear:r7200:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netgear:r7350_firmware:*:*:*:*:*:*:*:* | 1.2.0.76 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



