Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la autenticación en algunos dispositivos NETGEAR (CVE-2021-29066)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/03/2021
Última modificación:
12/07/2022

Descripción

Determinados dispositivos NETGEAR están afectados por una omisión de autenticación. Esto afecta al RBK852 versiones anteriores a 3.2.17.12, al RBK853 versiones anteriores a 3.2.17.12, al RBK854 versiones anteriores a 3.2.17.12, al RBR850 versiones anteriores a 3.2.17.12 y al RBS850 versiones anteriores a 3.2.17.12

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:netgear:rbk852_firmware:*:*:*:*:*:*:*:* 3.2.17.12 (excluyendo)
cpe:2.3:h:netgear:rbk852:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:rbk853_firmware:*:*:*:*:*:*:*:* 3.2.17.12 (excluyendo)
cpe:2.3:h:netgear:rbk853:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:rbk854_firmware:*:*:*:*:*:*:*:* 3.2.17.12 (excluyendo)
cpe:2.3:h:netgear:rbk854:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:rbr850_firmware:*:*:*:*:*:*:*:* 3.2.17.12 (excluyendo)
cpe:2.3:h:netgear:rbr850:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:rbs850_firmware:*:*:*:*:*:*:*:* 3.2.17.12 (excluyendo)
cpe:2.3:h:netgear:rbs850:-:*:*:*:*:*:*:*