Volver a Labs
Alerta de Seguridad

CVE-2024-30569

Acerca de

Una fuga de información en currentsetting.htm de Netgear R6850 v1.1.0.88 permite a atacantes obtener información sensible sin requerir autenticación alguna.

Debilidad (CWE):CWE-200

Análisis del analista Rainforest

El Netgear R6850 filtra información del dispositivo a través de currentsetting.htm a cualquiera que la solicite, sin requerir autenticación. Es un router de gama de consumo entregando detalles sobre sí mismo y, aunque eso es solo divulgación, en equipos hogareños y de oficina pequeña esos detalles a menudo incluyen pistas de firmware y configuración que facilitan identificar y atacar el aparato.

Los routers de consumo son un blanco perenne de botnets precisamente porque están expuestos a internet por naturaleza, rara vez se parchean y son numerosos. Un endpoint de información sin autenticación como este es material de reconocimiento a granel: los escáneres barren en su busca para enumerar modelos vulnerables a escala, y luego los emparejan con el exploit que sí otorga control. La fuga en sí no toma el router, pero es el paso de clasificación previo a algo que sí lo hace.

Para nosotros esto se trata de saber dónde están estos dispositivos y si deberían estar hablando con internet en absoluto. Donde un R6850 cumple funciones de borde, queremos su superficie de administración fuera del lado público y su firmware al día. La fuga de información se clasifica como moderada por sí sola, pero en un router de consumo expuesto es un indicador temprano confiable de que el dispositivo es a la vez localizable y probablemente atrasado en actualizaciones.

Referencias

CVEs Relacionadas

Preguntas frecuentes

¿Qué es CVE-2024-30569?

Una fuga de información en currentsetting.htm de Netgear R6850 v1.1.0.88 permite a atacantes obtener información sensible sin requerir autenticación alguna.

¿Qué tan grave es CVE-2024-30569?

CVE-2024-30569 tiene una puntuación base CVSS 3.1 de 7.5, calificada como high. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 75 sobre 100, en la banda alto.

¿Cómo se explota CVE-2024-30569?

Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Ninguno y disponibilidad Ninguno.

¿Qué productos afecta CVE-2024-30569?

Los avisos públicos listan como afectados: r6850, r6850 firmware. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.

¿Cómo se corrige CVE-2024-30569?

Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.

Compartir:LinkedInX Email