Vulnerabilità “scoperte” nei router Nighthawk di Netgear

  News, Rassegna Stampa, Security
image_pdfimage_print


Sei falle di sicurezza scoperte dai ricercatori non hanno ancora ottenuto una patch che le corregga. A rischio il modello Nighthawk R6700v3.

Un bel “pacchetto” di vulnerabilità che dalle parti di Netgear stanno faticando a gestire. A scoprirlo sono stati i ricercatori di Tenable, che in un report pubblicato lo scorso 30 dicembre ne hanno resi pubblici i dettagli.

La vicenda, che mette a rischio gli utenti che utilizzano i router Nighthawk R6700v3, si inscrive nella più classica delle casistiche: una mancata risposta tempestiva alla segnalazione delle falle di sicurezza.

Stando a quanto risulta dal documento pubblicato dalla società di sicurezza, infatti, la segnalazione delle falle di sicurezza sarebbe partita lo scorso settembre e dopo un “ping pong” di comunicazioni tra i ricercatori e il produttore, si è arrivati alla scadenza per la disclosure.

Netgear

Le vulnerabilità in questione sono sei:

  • CVE-2021-20173: è una vulnerabilità che consente un’iniezione di comandi post-authentication nella funzione di aggiornamento del dispositivo.
  • CVE-2021-20174: il bug riguarda l’uso di HTTP come protocollo predefinito in tutte le comunicazioni dirette all’interfaccia Web, esponendo al rischio che le credenziali di accesso siano intercettate.
  • CVE-2021-20175: stesso problema del precedente, ma riguardante  l’interfaccia SOAP (porta 5000) che espone all’intercettazione delle crednziali.
  • CVE-2021-23147: possibilità di eseguire comandi senza autenticazione e privilege di root attraverso una connessione alla porta UART. Serve però avere accesso fisico al dispositivo.
  • CVE-2021-45732: una possible manipolazione della configurazione permette di modificare alcune impostazioni legate alla sicurezza.
  • CVE-2021-45077: Tutte le credenziali per I servizi del dispositivo sono memorizzate in chiaro nel file di configurazione.

Nel momento in cui scriviamo, la pagina che contiene gli aggiornamenti disponibili per il router Netgear continua a mostrare l’ultimo aggiornamento al 16 settembre 2021, con la disponibilità della versione 1.0.4.120, ancora vulnerabile.

SI spera che, nei prossimi giorni, compaia un aggiornamento che consenta di correggere le falle di sicurezza.

Condividi l’articolo



Articoli correlati

Altro in questa categoria


https://www.securityinfo.it/2022/01/04/vulnerabilita-scoperte-nei-router-nighthawk-di-netgear/?utm_source=rss&utm_medium=rss&utm_campaign=vulnerabilita-scoperte-nei-router-nighthawk-di-netgear