Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en algunos dispositivos NETGEAR (CVE-2021-45603)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
26/12/2021
Última modificación:
06/01/2022

Descripción

Determinados dispositivos NETGEAR están afectados por una divulgación de información confidencial. Una petición UPnP revela el número de serie de un dispositivo, que puede ser usado para restablecer la contraseña. Esto afecta a D7800 versiones anteriores a 1.0.1.66, a EX2700 versiones anteriores a 1.0.1.68, al WN3000RPv2 versiones anteriores a 1.0.0.90, al WN3000RPv3 versiones anteriores a 1.0.2.100, a LBR1020 versiones anteriores a 2.6.5.20, a LBR20 versiones anteriores a 2.6.5.32, a R6700AX versiones anteriores a 1.0.10.110, a R7800 versiones anteriores a 1.0.2.86, a R8900 versiones anteriores a 1. 0.5.38, R9000 versiones anteriores a 1.0.5.38, RAX10 versiones anteriores a 1.0.10.110, RAX120v1 versiones anteriores a 1.2.3.28, RAX120v2 versiones anteriores a 1.2.3.28, RAX70 versiones anteriores a 1.0.10.110, RAX78 versiones anteriores a 1.0.10.110, XR450 versiones anteriores a 2.3.2.130, XR500 versiones anteriores a 2.3.2.130 y XR700 versiones anteriores a 1.0.1.46

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:netgear:d7800_firmware:*:*:*:*:*:*:*:* 1.0.1.66 (excluyendo)
cpe:2.3:h:netgear:d7800:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:ex2700_firmware:*:*:*:*:*:*:*:* 1.0.1.68 (excluyendo)
cpe:2.3:h:netgear:ex2700:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:wn3000rpv2_firmware:*:*:*:*:*:*:*:* 1.0.0.90 (excluyendo)
cpe:2.3:h:netgear:wn3000rpv2:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:wn3000rpv3_firmware:*:*:*:*:*:*:*:* 1.0.2.100 (excluyendo)
cpe:2.3:h:netgear:wn3000rpv3:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:lbr1020_firmware:*:*:*:*:*:*:*:* 2.6.5.20 (excluyendo)
cpe:2.3:h:netgear:lbr1020:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:lbr20_firmware:*:*:*:*:*:*:*:* 2.6.5.32 (excluyendo)
cpe:2.3:h:netgear:lbr20:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:r6700ax_firmware:*:*:*:*:*:*:*:* 1.0.10.110 (excluyendo)
cpe:2.3:h:netgear:r6700ax:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:r7800_firmware:*:*:*:*:*:*:*:* 1.0.2.86 (excluyendo)