Volver a Labs
Alerta de Seguridad

CVE-2021-45557

Acerca de

Ciertos dispositivos NETGEAR están afectados por inyección de comandos por parte de un usuario autenticado. Esto afecta a GC108P antes de 1.0.8.2, GC108PP antes de 1.0.8.2, GS108Tv3 antes de 7.0.7.2, GS110TPv3 antes de 7.0.7.2, GS110TPP antes de 7.0.7.2, GS110TUP antes de 1.0.5.3, GS710TUP antes de 1.0.5.3, GS308T antes de 1.0.3.2, GS310TP antes de 1.0.3.2, GS710TUP antes de 1.0.5.3, GS716TP antes de 1.0.4.2, GS716TPP antes de 1.0.4.2, GS724TPP antes de 2.0.6.3, GS724TPv2 antes de 2.0.6.3, GS724TPP antes de 2.0.6.3, GS728TPPv2 antes de 6.0.8.2, GS728TPv2 antes de 6.0.8.2, GS752TPv2 antes de 6.0.8.2, GS752TPP antes de 6.0.8.2, GS750E antes de 1.0.1.10, MS510TXM antes de 1.0.4.2, y MS510TXUP antes de 1.0.4.2.

Debilidad (CWE):CWE-77

Análisis del analista Rainforest

Una gama de dispositivos NETGEAR de switches inteligentes y gateways permite la inyección de comandos por parte de un usuario autenticado: una cuenta con sesión iniciada puede inyectar comandos del sistema operativo en el firmware del dispositivo. El impacto abarca confidencialidad, integridad y disponibilidad con un scope cambiado, lo que significa que el código que se ejecuta en el dispositivo puede afectar al sistema más amplio, pero el vector es franco sobre los frenos: acceso de red adyacente, alta complejidad de ataque y altos privilegios son todos requeridos.

Apilando esas precondiciones juntas, esto está lejos de ser un fallo de spray-and-pray. Un atacante necesita ya estar en la red adyacente, ya poseer credenciales con altos privilegios en el dispositivo, y superar un listón de complejidad no trivial. Eso describe a un insider, o a un adversario que ya ha comprometido sustancialmente la ruta de administración, escalando hacia la ejecución de comandos en la infraestructura de red. El premio —control de switches que ven y moldean el tráfico— es genuinamente valioso, pero los requisitos de entrada mantienen esto fuera de la categoría de explotación oportunista a pesar de la puntuación alta.

Nuestro manejo es el aislamiento del plano de administración y el control de credenciales, porque el exploit vive detrás de acceso autenticado y adyacente. La larga lista de modelos afectados significa que la primera tarea es inventariar qué switches NETGEAR hay en el parque y confirmar que sus interfaces de administración se sitúen en una red de administración bloqueada con credenciales fuertes y no predeterminadas; eso ataca directamente las precondiciones de adyacencia y privilegio. Programaríamos las actualizaciones de firmware en la cadencia normal de infraestructura y lo clasificamos por debajo de los fallos no autenticados, ya que la explotación presupone un atacante que ya está bien adentro.

Referencias

CVEs Relacionadas

Preguntas frecuentes

¿Qué es CVE-2021-45557?

Ciertos dispositivos NETGEAR están afectados por inyección de comandos por parte de un usuario autenticado. Esto afecta a GC108P antes de 1.0.8.2, GC108PP antes de 1.0.8.2, GS108Tv3 antes de 7.0.7.2, GS110TPv3 antes de 7.0.7.2, GS110TPP antes de 7.0.7.2, GS110TUP antes de 1.0.5.3, GS710TUP antes de 1.0.5.3, GS308T antes de 1.0.3.2, GS310TP antes de 1.0.3.2, GS710TUP antes de 1.0.5.3, GS716TP antes de 1.0.4.2, GS716TP…

¿Qué tan grave es CVE-2021-45557?

CVE-2021-45557 tiene una puntuación base CVSS 3.1 de 7.5, calificada como high. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 74 sobre 100, en la banda alto.

¿Cómo se explota CVE-2021-45557?

Según el vector CVSS (CVSS:3.1/AV:A/AC:H/PR:H/UI:N/S:C/C:L/I:H/A:H): vector de ataque Adyacente, complejidad de ataque Alta, privilegios necesarios Alto, interacción del usuario Ninguna. Impacto en confidencialidad Bajo, integridad Alto y disponibilidad Alto.

¿Qué productos afecta CVE-2021-45557?

Los avisos públicos listan como afectados: gc108p, gc108p firmware, gc108pp, gc108pp firmware, gs108tv3, gs108tv3 firmware, +34. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.

¿Cómo se corrige CVE-2021-45557?

Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.

Compartir:LinkedInX Email