2015-1563: Netgear Router: Eine Schwachstelle ermöglicht das Erlangen von Administratorrechten
Historie:
- Version 1 (2015-10-09 19:11)
- Neues Advisory
- Version 2 (2015-10-13 12:11)
- Netgear stellt die Firmware 1.1.0.32 für die Router-Modelle JNR1010v2, WNR614, WNR618, JWNR2000v5, WNR2020, JWNR2010v5, WNR1000v4 und WNR2020v2 zur Verfügung.
Betroffene Software
Betroffene Plattformen
Hardware
Netgear
Beschreibung:
Eine Schwachstelle in verschiedenen Netgear WLAN Routern, die unter anderem mit den Firmwareversionen N300_1.1.0.31_1.0.1.img und N300-1.1.0.28_1.0.1.img betrieben werden, ermöglicht einem nicht authentifizierten Angreifer im benachbarten Netzwerk, Administratorrechte auf betroffenen Geräten ohne die Angabe von Zugangsdaten zu erlangen. Sollte die WAN Administration eingeschaltet (Standard ist aus) sein, ist diese Schwachstelle auch aus dem Internet ausnutzbar.
Diese Schwachstelle wird bereits aktiv ausgenutzt. Der Hersteller hat eine Firmware im Beta-Status als Sicherheitsupdate entwickelt, diese aber noch nicht öffentlich zur Verfügung gestellt.
Schwachstellen:
FD-2015-OCT-29-1
Schwachstelle in Netgear Routern ermöglicht das Erlangen von Administratorrechten
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.