Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en algunos dispositivos NETGEAR (CVE-2021-45645)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/12/2021
Última modificación:
07/01/2022

Descripción

Determinados dispositivos NETGEAR están afectados por la configuración incorrecta de los ajustes de seguridad. Esto afecta a RBS50Y versiones anteriores a 2.7.0.122, SRK60 versiones anteriores a 2.7.0.122, SRR60 versiones anteriores a 2.7.0.122, SRS60 versiones anteriores a 2.7.0.122, SXK30 versiones anteriores a 3.2.33.108, SXR30 versiones anteriores a 3.2.33.108, SXS30 versiones anteriores a 3.2.33.108 y SRC60 versiones anteriores a 2.7.0.122

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:netgear:rbs50y_firmware:*:*:*:*:*:*:*:* 2.7.0.122 (excluyendo)
cpe:2.3:h:netgear:rbs50y:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:srk60_firmware:*:*:*:*:*:*:*:* 2.7.0.122 (excluyendo)
cpe:2.3:h:netgear:srk60:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:srr60_firmware:*:*:*:*:*:*:*:* 2.7.0.122 (excluyendo)
cpe:2.3:h:netgear:srr60:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:srs60_firmware:*:*:*:*:*:*:*:* 2.7.0.122 (excluyendo)
cpe:2.3:h:netgear:srs60:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:sxk30_firmware:*:*:*:*:*:*:*:* 3.2.33.108 (excluyendo)
cpe:2.3:h:netgear:sxk30:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:sxr30_firmware:*:*:*:*:*:*:*:* 3.2.33.108 (excluyendo)
cpe:2.3:h:netgear:sxr30:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:sxs30_firmware:*:*:*:*:*:*:*:* 3.2.33.108 (excluyendo)
cpe:2.3:h:netgear:sxs30:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:src60_firmware:*:*:*:*:*:*:*:* 2.7.0.122 (excluyendo)