Vulnerabilidad en el extensor de rango WiFi WPN824EXT de Netgear (CVE-2022-38955)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/09/2022
Última modificación:
28/05/2025
Descripción
Se ha detectado una vulnerabilidad de modificación del firmware explotable en el extensor de rango WiFi WPN824EXT de Netgear. Un atacante puede llevar a cabo un ataque de tipo MITM para modificar la imagen de firmware cargada por el usuario y omitir la comprobación CRC. Un ataque con éxito puede introducir una puerta trasera en el dispositivo o hacer que el dispositivo sea DoS. Esto afecta a la versión de firmware: 1.1.1_1.1.9
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:netgear:wpn824ext_firmware:1.1.1_1.1.9:*:*:*:*:*:*:* | ||
cpe:2.3:h:netgear:wpn824ext:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página