Vulnerabilità in prodotti Netgear (AL06/240711/CSIRT-ITA)
Data:
11 Luglio 2024 15:05
Sintesi
Rilevate nuove vulnerabilità di sicurezza con gravità “alta” che interessano il software di gestione di rete nei modelli CAX30, XR1000, R7000 di Netgear. Tali vulnerabilità potrebbe consentire l’esecuzione di comandi arbitrari sui dispositivi target.
Rischio
Stima d’impatto della vulnerabilità sulla comunità di riferimento: ALTO/ARANCIONE (69,1/100)1.
Tipologia
- Arbitrary Code Execution
- Security Misconfiguration
- Security Restrictions Bypass
Prodotti e versioni affette
- CAX30, versione 2.2.2.2
- XR1000, versione 1.0.0.72
- R7000, versione 1.0.11.216
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti seguendo le indicazioni disponibili ai link riportati nella sezione Riferimenti.
Riferimenti
1La presente stima è effettuata tenendo conto di diversi parametri, tra i quali: CVSS, disponibilità di patch/workaround e PoC, diffusione dei software/dispositivi interessati nella comunità di riferimento.