Vulnerabilidad en algunos dispositivos NETGEAR (CVE-2021-38527)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-77
Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
11/08/2021
Última modificación:
19/08/2021
Descripción
Determinados dispositivos NETGEAR están afectados por una inyección de comandos por un atacante no autenticado. Esto afecta a CBR40 versiones anteriores a 2.5.0.14, EX6100v2 versiones anteriores a 1.0.1.98, EX6150v2 versiones anteriores a 1.0.1.98, EX6250 versiones anteriores a 1.0.0.132, EX6400 versiones anteriores a 1.0.2.158, EX6400v2 versiones anteriores a 1.0.0.132, EX6410 versiones anteriores a 1.0.0.132, EX6420 versiones anteriores a 1.0.0.132, EX7300 versiones anteriores a 1. 0.2.158, EX7300v2 versiones anteriores a 1.0.0.132, EX7320 versiones anteriores a 1.0.0.132, EX7700 versiones anteriores a 1.0.0.216, EX8000 versiones anteriores a 1.0.1.232, R7800 versiones anteriores a 1.0.2.78, RBK12 versiones anteriores a 2.6.1.44, RBR10 versiones anteriores a 2.6.1.44, RBS10 versiones anteriores a 2.6.1.44, RBK20 versiones anteriores a 2. 6.1.38, RBR20 versiones anteriores a 2.6.1.36, RBS20 versiones anteriores a 2.6.1.38, RBK40 versiones anteriores a 2.6.1.38, RBR40 versiones anteriores a 2.6.1.36, RBS40 versiones anteriores a 2.6.1.38, RBK50 versiones anteriores a 2.6.1.40, RBR50 versiones anteriores a 2.6.1.40, RBS50 versiones anteriores a 2.6.1.40, RBK752 versiones anteriores a 3.2.16. 6, RBR750 versiones anteriores a 3.2.16.6, RBS750 versiones anteriores a 3.2.16.6, RBK852 versiones anteriores a 3.2.16.6, RBR850 versiones anteriores a 3.2.16.6, RBS850 versiones anteriores a 3.2.16.6, RBS40V versiones anteriores a 2.6.2.4, RBS50Y versiones anteriores a 2.6.1.40, RBW30 versiones anteriores a 2.6.2.2 y XR500 versiones anteriores a 2.3.2.114
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:netgear:cbr40_firmware:*:*:*:*:*:*:*:* | 2.5.0.14 (excluyendo) | |
cpe:2.3:h:netgear:cbr40:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:netgear:ex6100_firmware:*:*:*:*:*:*:*:* | 1.0.1.98 (excluyendo) | |
cpe:2.3:h:netgear:ex6100:v2:*:*:*:*:*:*:* | ||
cpe:2.3:o:netgear:ex6150_firmware:*:*:*:*:*:*:*:* | 1.0.1.98 (excluyendo) | |
cpe:2.3:h:netgear:ex6150:v2:*:*:*:*:*:*:* | ||
cpe:2.3:o:netgear:ex6250_firmware:*:*:*:*:*:*:*:* | 1.0.0.132 (excluyendo) | |
cpe:2.3:h:netgear:ex6250:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:netgear:ex6400_firmware:*:*:*:*:*:*:*:* | 1.0.2.158 (excluyendo) | |
cpe:2.3:h:netgear:ex6400:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:netgear:ex6400_firmware:*:*:*:*:*:*:*:* | 1.0.0.132 (excluyendo) | |
cpe:2.3:h:netgear:ex6400:v2:*:*:*:*:*:*:* | ||
cpe:2.3:o:netgear:ex6410_firmware:*:*:*:*:*:*:*:* | 1.0.0.132 (excluyendo) | |
cpe:2.3:h:netgear:ex6410:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:netgear:ex6420_firmware:*:*:*:*:*:*:*:* | 1.0.0.132 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página