Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la autenticación en algunos dispositivos NETGEAR (CVE-2021-29067)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/03/2021
Última modificación:
12/07/2022

Descripción

Determinados dispositivos NETGEAR están afectados por una omisión de autenticación. Esto afecta a RBW30 versiones anteriores a 2.6.2.2, RBS40V versiones anteriores a 2.6.2.4, RBK852 versiones anteriores a 3.2.17.12, RBK853 versiones anteriores a 3.2.17.12, RBK854 versiones anteriores a 3.2.17.12, RBR850 versiones anteriores a 3.2.17.12, RBS850 versiones anteriores a 3. 2.17.12, RBK752 versiones anteriores a 3.2.17.12, RBK753 versiones anteriores a 3.2.17.12, RBK753S versiones anteriores a 3.2.17.12, RBK754 versiones anteriores a 3.2.17.12, RBR750 versiones anteriores a 3.2.17.12 y RBS750 versiones anteriores a 3.2.17.12

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:netgear:rbw30_firmware:*:*:*:*:*:*:*:* 2.6.2.2 (excluyendo)
cpe:2.3:h:netgear:rbw30:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:rbs40v_firmware:*:*:*:*:*:*:*:* 2.6.2.4 (excluyendo)
cpe:2.3:h:netgear:rbs40v:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:rbk852_firmware:*:*:*:*:*:*:*:* 3.2.17.12 (excluyendo)
cpe:2.3:h:netgear:rbk852:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:rbk853_firmware:*:*:*:*:*:*:*:* 3.2.17.12 (excluyendo)
cpe:2.3:h:netgear:rbk853:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:rbk854_firmware:*:*:*:*:*:*:*:* 3.2.17.12 (excluyendo)
cpe:2.3:h:netgear:rbk854:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:rbr850_firmware:*:*:*:*:*:*:*:* 3.2.17.12 (excluyendo)
cpe:2.3:h:netgear:rbr850:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:rbs850_firmware:*:*:*:*:*:*:*:* 3.2.17.12 (excluyendo)
cpe:2.3:h:netgear:rbs850:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:rbk752_firmware:*:*:*:*:*:*:*:* 3.2.17.12 (excluyendo)