公開日:2016/06/13 最終更新日:2016/06/27

JVNVU#94303845
NETGEAR D6000 および D3600 に複数の脆弱性

概要

NETGEAR が提供するルータ D6000 および D3600 には、認証回避の脆弱性およびファームウェアに暗号鍵がハードコードされている問題が存在します。

影響を受けるシステム

  • D6000 v1.0.0.49 およびそれ以前
  • D3600 v1.0.0.49

詳細情報

暗号鍵がハードコードされている問題 (CWE-321) - CVE-2015-8288
これらの機器のファームウェアには RSA 秘密鍵や X.509 証明書および対応する秘密鍵がハードコードされています。これらの鍵を知る攻撃者は、当該機器に管理者権限でアクセスしたり、中間者 (man-in-the-middle) 攻撃を行ったり、傍受したパケットを復号したりすることが可能です。

別のパスやチャンネルを介した認証回避 (CWE-288) - CVE-2015-8289
遠隔の攻撃者は、パスワードリカバリ用のページである /cgi-bin/passrec.asp にアクセスすることで、このページのソースコードに平文で記載された管理者パスワードを取得することが可能です。

報告者によれば、これらの脆弱性は NETGEAR D6000 および D3600 のファームウェア v1.0.0.47 および v1.0.0.49 が影響を受けるとのことです。他の製品やバージョンでもこれらの脆弱性の影響を受ける可能性があります。

想定される影響

遠隔の第三者によって、当該機器に管理者権限でアクセスされたり、中間者 (man-in-the-middle) 攻撃を受けたり、傍受された情報を復号されたりする可能性があります。

対策方法

アップデートする
NETGEAR は、これらの問題を修正したファームウェア v1.0.0.59 をリリースするとともに、これらの問題に関する Knowledgebase ページを作成しています。
NETGEAR が提供する情報をもとに、ファームウェアを最新版へアップデートしてください。

ベンダ情報

ベンダ ステータス ステータス
最終更新日
ベンダの告知ページ
ネットギアジャパン合同会社 該当製品無し 2016/06/27

参考情報

  1. CERT/CC Vulnerability Note VU#778696
    Netgear D6000 and D3600 contain hard-coded cryptographic keys and are vulnerable to authentication bypass

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

CVSS v3 CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
基本値: 7.4
攻撃元区分(AV) 物理 (P) ローカル (L) 隣接 (A) ネットワーク (N)
攻撃条件の複雑さ(AC) 高 (H) 低 (L)
必要な特権レベル(PR) 高 (H) 低 (L) 不要 (N)
ユーザ関与レベル(UI) 要 (R) 不要 (N)
スコープ(S) 変更なし (U) 変更あり (C)
機密性への影響(C) なし (N) 低 (L) 高 (H)
完全性への影響(I) なし (N) 低 (L) 高 (H)
可用性への影響(A) なし (N) 低 (L) 高 (H)
CVSS v2 AV:N/AC:M/Au:N/C:C/I:C/A:N
基本値: 8.8
攻撃元区分(AV) ローカル (L) 隣接 (A) ネットワーク (N)
攻撃条件の複雑さ(AC) 高 (H) 中 (M) 低 (L)
攻撃前の認証要否(Au) 複数 (M) 単一 (S) 不要 (N)
機密性への影響(C) なし (N) 部分的 (P) 全面的 (C)
完全性への影響(I) なし (N) 部分的 (P) 全面的 (C)
可用性への影響(A) なし (N) 部分的 (P) 全面的 (C)

謝辞

関連文書

JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE CVE-2015-8288
CVE-2015-8289
JVN iPedia

更新履歴

2016/06/27
ネットギアジャパン合同会社のベンダステータスが更新されました