Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el extensor de rango WiFi WPN824EXT de Netgear (CVE-2022-38956)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/09/2022
Última modificación:
28/05/2025

Descripción

Se ha detectado una vulnerabilidad explotable de downgrade de firmware en el extensor de rango WiFi WPN824EXT de Netgear. Un atacante puede llevar a cabo un ataque de tipo MITM para sustituir la imagen de firmware descargada por el usuario por una imagen de firmware antigua original. Esto afecta al firmware 1.1.1_1.1.9 y anteriores

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:netgear:wpn824ext_firmware:*:*:*:*:*:*:*:* 1.1.1_1.1.9 (incluyendo)
cpe:2.3:h:netgear:wpn824ext:-:*:*:*:*:*:*:*