Vulnerabilità in prodotti Netgear (AL01/240520/CSIRT-ITA)
Data:
20 Maggio 2024 13:17
Sintesi
Rilevata nuova vulnerabilità di sicurezza con gravità “alta” che interessa il prodotto ProSAFE Network Management System (NMS300) di Netgear. Tale vulnerabilità – di tipo “Missing Function Level Access” – potrebbe, qualora sfruttata, consentire il bypass dei meccanismi di autenticazione sul sistema target.
Stima d’impatto della vulnerabilità sulla comunità di riferimento: ALTO/ARANCIONE (70,25/100)1.
Tipologia
- Security Restrictions Bypass
Prodotti e versioni affette
NMS300, versioni precedenti alla 1.7.0.37
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti seguendo le indicazioni disponibili ai link riportati nella sezione Riferimenti.
Riferimenti
1La presente stima è effettuata tenendo conto di diversi parametri, tra i quali: CVSS, disponibilità di patch/workaround e PoC, diffusione dei software/dispositivi interessati nella comunità di riferimento.