| タイトル | 複数の NETGEAR デバイスにおけるコマンドインジェクションの脆弱性 |
|---|---|
| 概要 | 複数の NETGEAR デバイスには、コマンドインジェクションの脆弱性が存在します。 |
| 想定される影響 | 情報を取得される、情報を改ざんされる、およびサービス運用妨害 (DoS) 状態にされる可能性があります。 |
| 対策 | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2021年3月18日0:00 |
| 登録日 | 2021年11月25日12:10 |
| 最終更新日 | 2021年11月25日12:10 |
| CVSS3.0 : 緊急 | |
| スコア | 9.6 |
|---|---|
| ベクター | CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
| CVSS2.0 : 警告 | |
| スコア | 5.8 |
|---|---|
| ベクター | AV:A/AC:L/Au:N/C:P/I:P/A:P |
| ネットギア |
| RBK752 ファームウェア 3.2.17.12 未満 |
| RBK753 ファームウェア 3.2.17.12 未満 |
| RBK753S ファームウェア 3.2.17.12 未満 |
| RBK754 ファームウェア 3.2.17.12 未満 |
| RBK852 ファームウェア 3.2.17.12 未満 |
| RBK853 ファームウェア 3.2.17.12 未満 |
| RBK854 ファームウェア 3.2.17.12 未満 |
| RBR750 ファームウェア 3.2.17.12 未満 |
| RBR850 ファームウェア 3.2.17.12 未満 |
| RBS850 ファームウェア 3.2.17.12 未満 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 1 | [2021年11月25日] 掲載 |
2021年11月25日12:10 |
| 概要 | Certain NETGEAR devices are affected by command injection by an unauthenticated attacker. This affects RBK852 before 3.2.17.12, RBK853 before 3.2.17.12, RBK854 before 3.2.17.12, RBR850 before 3.2.17.12, RBS850 before 3.2.17.12, RBK752 before 3.2.17.12, RBK753 before 3.2.17.12, RBK753S before 3.2.17.12, RBK754 before 3.2.17.12, RBR750 before 3.2.17.12, and RBS750 before 3.2.17.12. |
|---|---|
| 公表日 | 2021年3月23日16:15 |
| 登録日 | 2021年3月23日20:03 |
| 最終更新日 | 2024年11月21日15:00 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:netgear:rbk852_firmware:*:*:*:*:*:*:*:* | 3.2.17.12 | ||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:netgear:rbk852:-:*:*:*:*:*:*:* | ||||
| 構成2 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:netgear:rbk853_firmware:*:*:*:*:*:*:*:* | 3.2.17.12 | ||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:netgear:rbk853:-:*:*:*:*:*:*:* | ||||
| 構成3 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:netgear:rbk854_firmware:*:*:*:*:*:*:*:* | 3.2.17.12 | ||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:netgear:rbk854:-:*:*:*:*:*:*:* | ||||
| 構成4 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:netgear:rbr850_firmware:*:*:*:*:*:*:*:* | 3.2.17.12 | ||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:netgear:rbr850:-:*:*:*:*:*:*:* | ||||
| 構成5 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:netgear:rbs850_firmware:*:*:*:*:*:*:*:* | 3.2.17.12 | ||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:netgear:rbs850:-:*:*:*:*:*:*:* | ||||
| 構成6 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:netgear:rbk752_firmware:*:*:*:*:*:*:*:* | 3.2.17.12 | ||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:netgear:rbk752:-:*:*:*:*:*:*:* | ||||
| 構成7 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:netgear:rbk753_firmware:*:*:*:*:*:*:*:* | 3.2.17.12 | ||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:netgear:rbk753:-:*:*:*:*:*:*:* | ||||
| 構成8 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:netgear:rbk753s_firmware:*:*:*:*:*:*:*:* | 3.2.17.12 | ||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:netgear:rbk753s:-:*:*:*:*:*:*:* | ||||
| 構成9 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:netgear:rbk754_firmware:*:*:*:*:*:*:*:* | 3.2.17.12 | ||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:netgear:rbk754:-:*:*:*:*:*:*:* | ||||
| 構成10 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:netgear:rbr750_firmware:*:*:*:*:*:*:*:* | 3.2.17.12 | ||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:netgear:rbr750:-:*:*:*:*:*:*:* | ||||
| 構成11 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:netgear:rbs750_firmware:*:*:*:*:*:*:*:* | 3.2.17.12 | ||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:netgear:rbs750:-:*:*:*:*:*:*:* | ||||