Новости компьютерной безопасности:

  Latest News

Netgear WiFi Extender Vulnerability Let Attackers Inject Malicious Commands

С сайта: Vulnerability(cybersecuritynews.com)

Netgear WiFi Extender Vulnerability Let Attackers Inject Malicious Commands

Author: Guru Baran

Security researchers have uncovered critical vulnerabilities in several popular Netgear WiFi extender models that could allow attackers to execute malicious commands on affected devices.

The flaws, tracked as CVE-2024-35518 and CVE-2024-35519, impact the Netgear EX6120, EX6100, and EX3700 extenders running older firmware versions.

The most severe vulnerability, CVE-2024-35518, affects the Netgear EX6120 AC1200 Dual Band WiFi Range Extender running firmware version 1.0.0.68 and potentially earlier versions.

This flaw allows remote attackers to inject commands via the wan_dns1_pri parameter in the genie_fix2.cgi file, potentially granting full control over the device.

A related vulnerability, CVE-2024-35519, impacts multiple Netgear extender models, including the EX6120, EX6100, and EX3700. This flaw enables command injection through the ap_mode parameter in the operating_mode.cgi file.

Both vulnerabilities have been assigned a CVSS score of 8.4, indicating high severity. The attack vector requires network adjacency and high privileges, but no user interaction is needed to exploit the flaws.

Netgear has acknowledged the vulnerabilities and released firmware updates to address the issues. Users of affected devices are strongly advised to update to the latest firmware versions immediately. For the EX6120, the fix is included in firmware version 1.0.0.98 for CVE-2024-35518 and version 1.0.0.70 for CVE-2024-3551

Researchers from the Communications Security Establishment (CSE) and the Security Research Centre (SRC) at Concordia University discovered the vulnerabilities. Their findings underscore the critical need for robust security measures in consumer networking devices.

Netgear has confirmed these vulnerabilities and provided detailed advisories on its website, urging users to apply the latest firmware updates to secure their devices against potential exploits.

Users of affected Netgear extenders should immediately check for firmware updates via the Netgear support website or through their device’s management interface.

Keeping device firmware up-to-date is crucial in protecting against emerging threats and ensuring network security.

These incidents highlight the ongoing challenges in securing IoT devices and the importance of timely updates from manufacturers to safeguard consumer technology from cyber threats.



#Cyber_Security_News #Vulnerability #cyber_security_news #vulnerability

Оригинальная версия на сайте: Netgear WiFi Extender Vulnerability Let Attackers Inject Malicious Commands
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.