Security Advisory for Multiple Vulnerabilities on Several NETGEAR Smart Switches
- Demon's Cries (CVSS score: 9.8)
- Draconian Fear (CVSS score: 7.8)
- Seventh Inferno (TBD).
Sources
https://gynvael.coldwind.pl/?id=740
Risques
Le Centre pour la Cybersécurité Belgique (CCB) est informé d’une vulnérabilité activement exploitée qui vise des Smart Switches. Un hacker à distance pourrait exploiter cette vulnérabilité et prendre le contrôle d'un système vulnérable.
Description
La faille « Demon's cries » combine le contournement de l'authentification, le détournement de l'authentification et une troisième vulnérabilité, non encore divulguée, qui pourrait permettre à un hacker de modifier le mot de passe de l'administrateur sans avoir à connaître le mot de passe précédent ou de détourner les informations de démarrage de session, ce qui entraînerait une compromission totale du dispositif.
En revanche, la faille « Draconian Fear » exige que le hacker ait la même adresse IP que l'administrateur ou qu'il puisse usurper cette adresse par d'autres moyens. Dans pareil scénario, l'acteur malveillant peut profiter du fait que l'interface Web ne se base que sur l'IP et une chaîne « userAgent» facile à deviner pour littéralement inonder le point final d'authentification avec des requêtes multiples.
Actions recommandées
Pour télécharger le dernier firmware de votre produit NETGEAR :
- Dirigez-vous vers votre NETGEAR Support.
- Commencez à saisir votre numéro de modèle dans le champ de recherche, puis sélectionnez votre modèle dans le menu déroulant dès qu'il apparaît.
Si vous ne voyez pas de menu déroulant, vérifiez que vous avez correctement saisi votre numéro de modèle, ou sélectionnez une catégorie de produits pour rechercher votre modèle de produit. - Cliquez sur Téléchargements.
- Sous Versions actuelles, selectionnez le premier téléchargement dont le titre commence par Firmware Version.
- Cliquez sur Téléchargement.
- (Optionnel) Pour visualiser les notes de mise à jour de cette version de firmware, cliquez sur Release Notes.
- Dézippez le nouveau firmware à un emplacement facile à retrouver, comme votre bureau.
Le CCB recommande aux administrateurs de cette infrastructure NETGEAR Smart Switches de suivre les conseils de NETGEAR et d'appliquer dans l'immédiat les mises à jour requises.
Le CCB conseille aux organisations de renforcer leurs capacités de surveillance et de détection afin de détecter toute activité suspecte et d'assurer une réponse rapide en cas d'intrusion.