Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el extensor de rango WiFi WPN824EXT de Netgear (CVE-2022-38955)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/09/2022
Última modificación:
28/05/2025

Descripción

Se ha detectado una vulnerabilidad de modificación del firmware explotable en el extensor de rango WiFi WPN824EXT de Netgear. Un atacante puede llevar a cabo un ataque de tipo MITM para modificar la imagen de firmware cargada por el usuario y omitir la comprobación CRC. Un ataque con éxito puede introducir una puerta trasera en el dispositivo o hacer que el dispositivo sea DoS. Esto afecta a la versión de firmware: 1.1.1_1.1.9

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:netgear:wpn824ext_firmware:1.1.1_1.1.9:*:*:*:*:*:*:*
cpe:2.3:h:netgear:wpn824ext:-:*:*:*:*:*:*:*