Vulnerabilidad en servicios TCP y UDP en la implementación de SIP ALG en dispositivos NETGEAR Nighthawk R7000 (CVE-2020-28041)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/11/2020
Última modificación:
19/10/2022
Descripción
La implementación de SIP ALG en dispositivos NETGEAR Nighthawk R7000 versión 1.0.9.64_10.2.64, permite a atacantes remotos comunicarse con servicios TCP y UDP arbitrarios en la máquina de la intranet de la víctima, si la víctima visita un sitio web controlado por un atacante con un navegador moderno, también conocido como NAT Slipstreaming . Esto ocurre porque el ALG toma acción en base a un paquete IP con una subcadena REGISTER inicial en los datos TCP y la dirección IP de intranet correcta en el encabezado Via subsiguiente, sin considerar apropiadamente que el progreso de la conexión y la fragmentación afectan el significado de los datos del paquete
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:netgear:nighthawk_r7000_firmware:1.0.9.64_10.2.64:*:*:*:*:*:*:* | ||
cpe:2.3:h:netgear:nighthawk_r7000:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página