Voltar para o Labs
Alerta de Segurança

CVE-2021-45557

Sobre

Certos dispositivos NETGEAR são afetados por injeção de comando por um usuário autenticado. Isso afeta GC108P antes da 1.0.8.2, GC108PP antes da 1.0.8.2, GS108Tv3 antes da 7.0.7.2, GS110TPv3 antes da 7.0.7.2, GS110TPP antes da 7.0.7.2, GS110TUP antes da 1.0.5.3, GS710TUP antes da 1.0.5.3, GS308T antes da 1.0.3.2, GS310TP antes da 1.0.3.2, GS710TUP antes da 1.0.5.3, GS716TP antes da 1.0.4.2, GS716TPP antes da 1.0.4.2, GS724TPP antes da 2.0.6.3, GS724TPv2 antes da 2.0.6.3, GS724TPP antes da 2.0.6.3, GS728TPPv2 antes da 6.0.8.2, GS728TPv2 antes da 6.0.8.2, GS752TPv2 antes da 6.0.8.2, GS752TPP antes da 6.0.8.2, GS750E antes da 1.0.1.10, MS510TXM antes da 1.0.4.2 e MS510TXUP antes da 1.0.4.2.

Fraqueza (CWE):CWE-77

Análise do analista Rainforest

Uma gama de switches gerenciáveis e gateways NETGEAR permite injeção de comando por um usuário autenticado — uma conta logada pode injetar comandos de SO no firmware do dispositivo. O impacto abrange confidencialidade, integridade e disponibilidade com escopo alterado, o que significa que o código rodando no dispositivo pode afetar o sistema mais amplo, mas o vetor é franco quanto aos freios: acesso à rede adjacente, alta complexidade de ataque e altos privilégios são todos exigidos.

Empilhe essas pré-condições juntas e isto está longe de ser uma falha de spray-and-pray. Um atacante precisa já estar na rede adjacente, já deter credenciais de alto privilégio no dispositivo e superar uma barreira de complexidade não trivial. Isso descreve um insider, ou um adversário que já comprometeu substancialmente o caminho de gerenciamento, escalando para execução de comandos na infraestrutura de rede. O prêmio — controle de switches que veem e moldam o tráfego — é genuinamente valioso, mas os requisitos de entrada mantêm isto fora da categoria de exploração oportunista, apesar da pontuação alta.

Nosso tratamento é o isolamento do plano de gerenciamento e o controle de credenciais, porque o exploit vive atrás de acesso autenticado e adjacente. A longa lista de modelos afetados significa que a primeira tarefa é inventariar quais switches NETGEAR estão no parque e confirmar que suas interfaces de gerenciamento estão em uma rede administrativa bloqueada com credenciais fortes e não padrão — o que ataca diretamente as pré-condições de adjacência e privilégio. Agendaríamos as atualizações de firmware na cadência normal de infraestrutura e a classificaríamos abaixo de falhas não autenticadas, já que a exploração pressupõe um atacante que já está bem lá dentro.

Referências

CVEs Relacionadas

Perguntas frequentes

O que é CVE-2021-45557?

Certos dispositivos NETGEAR são afetados por injeção de comando por um usuário autenticado. Isso afeta GC108P antes da 1.0.8.2, GC108PP antes da 1.0.8.2, GS108Tv3 antes da 7.0.7.2, GS110TPv3 antes da 7.0.7.2, GS110TPP antes da 7.0.7.2, GS110TUP antes da 1.0.5.3, GS710TUP antes da 1.0.5.3, GS308T antes da 1.0.3.2, GS310TP antes da 1.0.3.2, GS710TUP antes da 1.0.5.3, GS716TP antes da 1.0.4.2, GS716TPP antes da 1.0.4.2,…

Qual a gravidade de CVE-2021-45557?

CVE-2021-45557 tem pontuação base CVSS 3.1 de 7.5, classificada como high. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 74 de 100, na faixa alto.

Como CVE-2021-45557 é explorada?

Segundo o vetor CVSS (CVSS:3.1/AV:A/AC:H/PR:H/UI:N/S:C/C:L/I:H/A:H): vetor de ataque Adjacente, complexidade de ataque Alta, privilégios necessários Alto, interação do usuário Nenhuma. Impacto em confidencialidade Baixo, integridade Alto e disponibilidade Alto.

Quais produtos são afetados por CVE-2021-45557?

Os avisos públicos listam como afetados: gc108p, gc108p firmware, gc108pp, gc108pp firmware, gs108tv3, gs108tv3 firmware, +34. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.

Como corrigir CVE-2021-45557?

Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.

Potencialize sua estratégia de segurança com a Rainforest

Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.

Compartilhar:LinkedInX Email