CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

02/02/2017

Detectada una vulnerabilidad en routers Netgear

Una vulnerabilidad detectada en varios modelos de routers Netgear permitiría conseguir la contraseña del administrador del dispositivo.

Riesgo: Alto

La vulnerabilidad detectada por un investigador del Trustwave permitiría a un atacante acceder a la contraseña de administración. Dicha vulnerabilidad sólo puede ser aprovechada de forma remota y si la opción de administración está habilitada. Según la investigación más de 10.000 dispositivos podrían ser accesibles de forma remota.

Se recomienda visitar la página de Netgear para obtener la versión de firmware actualizada.

Podéis encontrar más información en el siguiente enlace

Sistemas Afectados:
Para los siguientes  modelos aún no hay actualizaciones disponibles, por lo que se recomienda asegurarse de que la administración remota no está accesible.
Referencias:

CVE-2017-5521

Solución:

Actualizar el firmware de los dispositivos y asegurarse deshabilitar la administración de forma remota.

Notas:

Más información:

CVE-2017-5521: Bypassing Authentication on NETGEAR Routers
https://www.trustwave.com/Resources/SpiderLabs-Blog/CVE-2017-5521--Bypassing-Authentication-on-NETGEAR-Routers/?page=1&year=0&month=0
Trustwave SpiderLabs Security Advisory TWSL2017-003:
Multiple Vulnerabilities in NETGEAR Routers
https://www.trustwave.com/Resources/Security-Advisories/Advisories/TWSL2017-003/?fid=8911
Web GUI Password Recovery and Exposure Security Vulnerability
http://kb.netgear.com/30632/Web-GUI-Password-Recovery-and-Exposure-Security-Vulnerability
una-al-dia (19/12/2016) Vulnerabilidad crítica en múltiples routers Netgear
http://unaaldia.hispasec.com/2016/12/vulnerabilidad-critica-en-multiples.html

 

Fuente: Hispasec una-al-dia

CSIRT-CV