DFN-CERT

Advisory-Archiv

2015-1563: Netgear Router: Eine Schwachstelle ermöglicht das Erlangen von Administratorrechten

Historie:

Version 1 (2015-10-09 19:11)
Neues Advisory
Version 2 (2015-10-13 12:11)
Netgear stellt die Firmware 1.1.0.32 für die Router-Modelle JNR1010v2, WNR614, WNR618, JWNR2000v5, WNR2020, JWNR2010v5, WNR1000v4 und WNR2020v2 zur Verfügung.

Betroffene Software

Betroffene Plattformen

Hardware
Netgear

Beschreibung:

Eine Schwachstelle in verschiedenen Netgear WLAN Routern, die unter anderem mit den Firmwareversionen N300_1.1.0.31_1.0.1.img und N300-1.1.0.28_1.0.1.img betrieben werden, ermöglicht einem nicht authentifizierten Angreifer im benachbarten Netzwerk, Administratorrechte auf betroffenen Geräten ohne die Angabe von Zugangsdaten zu erlangen. Sollte die WAN Administration eingeschaltet (Standard ist aus) sein, ist diese Schwachstelle auch aus dem Internet ausnutzbar.

Diese Schwachstelle wird bereits aktiv ausgenutzt. Der Hersteller hat eine Firmware im Beta-Status als Sicherheitsupdate entwickelt, diese aber noch nicht öffentlich zur Verfügung gestellt.

Schwachstellen:

FD-2015-OCT-29-1

Schwachstelle in Netgear Routern ermöglicht das Erlangen von Administratorrechten

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.