Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en algunos dispositivos NETGEAR (CVE-2021-29080)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-640 Mecanismo débil para recuperación de contraseñas olvidadas
Fecha de publicación:
23/03/2021
Última modificación:
24/03/2021

Descripción

Determinados dispositivos NETGEAR están afectados por un restablecimiento de contraseña por parte de un atacante no autenticado. Esto afecta al RBK852 versiones anteriores a 3.2.10.11, al RBK853 versiones anteriores a 3.2.10.11, al RBR854 versiones anteriores a 3.2.10.11, al RBR850 versiones anteriores a 3.2.10.11, al RBS850 versiones anteriores a 3.2.10.11, al CBR40 versiones anteriores a 2.5.0.10, al R7000 versiones anteriores a 1.0.11.116, al R6900P versiones anteriores a 1. 3.2.126, R7900 versiones anteriores a 1.0.4.38, R7960P versiones anteriores a 1.4.1.66, R8000 versiones anteriores a 1.0.4.66, R7900P versiones anteriores a 1.4.1.66, R8000P versiones anteriores a 1.4.1.66, RAX75 versiones anteriores a 1.0.3.102, RAX80 versiones anteriores a 1.0.3.102 y R7000P versiones anteriores a 1.3.2.126

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:netgear:rbk852_firmware:*:*:*:*:*:*:*:* 3.2.10.11 (excluyendo)
cpe:2.3:h:netgear:rbk852:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:rbk853_firmware:*:*:*:*:*:*:*:* 3.2.10.11 (excluyendo)
cpe:2.3:h:netgear:rbk853:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:rbr854_firmware:*:*:*:*:*:*:*:* 3.2.10.11 (excluyendo)
cpe:2.3:h:netgear:rbr854:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:rbr850_firmware:*:*:*:*:*:*:*:* 3.2.10.11 (excluyendo)
cpe:2.3:h:netgear:rbr850:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:rbs850_firmware:*:*:*:*:*:*:*:* 3.2.10.11 (excluyendo)
cpe:2.3:h:netgear:rbs850:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:cbr40_firmware:*:*:*:*:*:*:*:* 2.5.0.10 (excluyendo)
cpe:2.3:h:netgear:cbr40:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:r7000_firmware:*:*:*:*:*:*:*:* 1.0.11.116 (excluyendo)
cpe:2.3:h:netgear:r7000:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:r6900p_firmware:*:*:*:*:*:*:*:* 1.3.2.126 (excluyendo)