PT-2021-5851 · NetGear · Ex6120+20
CVE-2021-45512
·
Publicado
2021-09-26
·
Atualizado
2023-08-08
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
NETGEAR D7000v2 versões anteriores à 1.0.0.62
NETGEAR D8500 versões anteriores à 1.0.3.50
NETGEAR EX3700 versões anteriores à 1.0.0.84
Versões do NETGEAR EX3800 anteriores à 1.0.0.84
Versões do NETGEAR EX6120 anteriores à 1.0.0.54
Versões do NETGEAR EX6130 anteriores à 1.0.0.36
Versões do NETGEAR EX7000 anteriores à 1.0.1.90
Versões do NETGEAR R6250 anteriores à 1.0.4.42
Versões do NETGEAR R6400v2 anteriores à 1.0.4.98
Versões do NETGEAR R6700v3 anteriores à 1.0.4.98
Versões do NETGEAR R6900P anteriores à 1.3.2.124
Versões do NETGEAR R7000 anteriores à 1.0.11.106
Versões do NETGEAR R7000P anteriores à 1.3.2.124
Versões do NETGEAR R7100LG anteriores à 1.0.0.56
Versões do NETGEAR R7900 anteriores à 1.0.4.26
Versões do NETGEAR R8000 anteriores à 1.0.4.58
Versões do NETGEAR R8300 anteriores à 1.0.2.134
Versões do NETGEAR R8500 anteriores à 1.0.2.134
Versões do NETGEAR RS400 anteriores à 1.5.0.48
Versões do NETGEAR WNR3500Lv2 anteriores à 1.2.0.62
Versões do NETGEAR XR300 anteriores à 1.0.3.50
Descrição
O problema está relacionado à criptografia fraca em determinados dispositivos NETGEAR, o que pode permitir que um invasor remoto obtenha acesso não autorizado a informações protegidas devido a erros na descriptografia do tráfego.
Recomendações
Atualize o D7000v2 para a versão 1.0.0.62 ou posterior
Atualize o D8500 para a versão 1.0.3.50 ou posterior
Atualize o EX3700 para a versão 1.0.0.84 ou posterior
Atualize o EX3800 para a versão 1.0.0.84 ou posterior
Atualize o EX6120 para a versão 1.0.0.54 ou posterior
Atualize o EX6130 para a versão 1.0.0.36 ou posterior
Atualize o EX7000 para a versão 1.0.1.90 ou posterior
Atualize o R6250 para a versão
Correção
Use of a Broken Cryptographic Algorithm
Inadequate Encryption Strength
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
D7000V2
D8500
Ex3700
Ex3800
Ex6120
Ex6130
Ex7000
R6250
R6400V2
R6700V3
R6900P
R7000
R7000P
R7100Lg
R7900
R8000
R8300
R8500
Rs400
Wnr3500Lv2
Xr300