image

Netgear-routers kwetsbaar door pre-authentication buffer overflows

vrijdag 30 december 2022, 10:17 door Redactie, 10 reacties

Netwerkfabrikant Netgear waarschuwt eigenaren van verschillende routers, extenders en wifi-systemen voor twee pre-authentication buffer overflows waardoor een aanvaller code op de apparaten kan uitvoeren. Daarnaast zijn ook eigenaren van een Nighthawk wifi-kabelmodem gewaarschuwd voor een kritiek beveiligingslek waardoor er zonder authenticatie toegang kan worden verkregen.

Net voor het einde van het jaar heeft Netgear in totaal 24 beveiligingsbulletins uitgebracht voor een groot aantal routers en andere netwerkapparaten. Verschillende beveiligingsadviezen vallen daarbij op. Het gaat om PSV-2021-0275 en PSV-2019-0208. Het gaat hier om twee kwetsbaarheden in routers, extenders en wifi-systemen waardoor een buffer overflow mogelijk is, wat een aanvaller de mogelijkheid geeft om code op het systeem uit te voeren. Het gaat hierbij ook nog eens om "pre-authentication", wat inhoudt dat een aanvaller niet over inloggegevens hoeft te beschikken voor het uitvoeren van de aanval. Het apparaat hoeft alleen bereikbaar te zijn.

Daarnaast verdient ook PSV-2022-0195 voor de Nighthawk wifi-kabelmodem de aandacht. Deze kwetsbaarheid maakt het namelijk mogelijk om de authenticatie te omzeilen en toegang tot het apparaat te krijgen. De impact van dit beveiligingslek is op een schaal van 1 tot en met 10 beoordeeld met een 9.8. Eigenaren van Netgear-apparatuur wordt opgeroepen de laatste firmware-update te installeren.

Reacties (10)
30-12-2022, 13:04 door Anoniem
Netgear firmware eruit en DD-WRT firmware erin.
30-12-2022, 16:07 door Anoniem
Door Anoniem: Netgear firmware eruit en DD-WRT firmware erin.
OpenWRT op vele Netgear routers kan ook en werkt als een tierelier (op een R7800 i.c.m. adblocker))!

Download hier voor je Netgear router: <url>https://openwrt.org/toh/views/toh_fwdownload?dataflt%5B0%5D=supported+current+rel_%3D22.03.2&dataflt%5BBrand*%7E%5D=netgear</url>
30-12-2022, 21:17 door Anoniem
Door Anoniem: Netgear firmware eruit en DD-WRT firmware erin.
Heb jij of iemand die dit leest mischien een guide over hoe je somige van je apparaten (bvb een smart tv) op je netwerk kan isoleren met een dd-wrt router ? Ik ben sinds pas over gestapt naar dd-wrt en probeer sinds dag 1 al mijn netwerk te scheiden zodat mijn gast wifi en de smart tv die via eth kabel verbonden is te gescheiden/geisoleeren maar elke keer als ik dan denk dat het me is gelukt en ik ping om te checken kom ik er achter dat het niet geschijden is :(
31-12-2022, 09:35 door Anoniem
Door Anoniem:
Door Anoniem: Netgear firmware eruit en DD-WRT firmware erin.
Heb jij of iemand die dit leest mischien een guide over hoe je somige van je apparaten (bvb een smart tv) op je netwerk kan isoleren met een dd-wrt router ? Ik ben sinds pas over gestapt naar dd-wrt en probeer sinds dag 1 al mijn netwerk te scheiden zodat mijn gast wifi en de smart tv die via eth kabel verbonden is te gescheiden/geisoleeren maar elke keer als ik dan denk dat het me is gelukt en ik ping om te checken kom ik er achter dat het niet geschijden is :(

Als je DD-WRT gebruikt kan je een Vlan aanmaken of meerdere zodat het ene Vlan is gescheiden van het andere Vlan.
De gateway is natuurlijk wel hetzelfde ip adres.
31-12-2022, 12:28 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Netgear firmware eruit en DD-WRT firmware erin.
Heb jij of iemand die dit leest mischien een guide over hoe je somige van je apparaten (bvb een smart tv) op je netwerk kan isoleren met een dd-wrt router ? Ik ben sinds pas over gestapt naar dd-wrt en probeer sinds dag 1 al mijn netwerk te scheiden zodat mijn gast wifi en de smart tv die via eth kabel verbonden is te gescheiden/geisoleeren maar elke keer als ik dan denk dat het me is gelukt en ik ping om te checken kom ik er achter dat het niet geschijden is :(

Als je DD-WRT gebruikt kan je een Vlan aanmaken of meerdere zodat het ene Vlan is gescheiden van het andere Vlan.
De gateway is natuurlijk wel hetzelfde ip adres.
Door Anoniem:
Door Anoniem:
Door Anoniem: Netgear firmware eruit en DD-WRT firmware erin.
Heb jij of iemand die dit leest mischien een guide over hoe je somige van je apparaten (bvb een smart tv) op je netwerk kan isoleren met een dd-wrt router ? Ik ben sinds pas over gestapt naar dd-wrt en probeer sinds dag 1 al mijn netwerk te scheiden zodat mijn gast wifi en de smart tv die via eth kabel verbonden is te gescheiden/geisoleeren maar elke keer als ik dan denk dat het me is gelukt en ik ping om te checken kom ik er achter dat het niet geschijden is :(

Als je DD-WRT gebruikt kan je een Vlan aanmaken of meerdere zodat het ene Vlan is gescheiden van het andere Vlan.
De gateway is natuurlijk wel hetzelfde ip adres.
Ja ! Nou das precies wat ik sinds het begin ben aan het uit zoeken. Ik weet dat het mogelijk is aleen probeer ik hulp te krijgen bij HOE ik die Vlans kan scheiden. Het maakt me niet echt uit dat het ip adres het zelfde is. K weet aleen niet hoe ik het moet doen en het wil maar niet lukken :( Nergens op youtube heb ik kunne vinde hoe ik dat kan doen.
https://www.youtube(PUNT)com/watch?v=0ds4o2RxHAc&t=477
Dit was de enige video die ik kon vinde die dat uit probeerde te leggen aleen die iptables commands op 07:53 werkte jammer genoeg niet voor mij denk ik. En anders vermoed ik dat ik iets verkeert doe op 02:13 waar die praat over "switch config" of bij bridging en het maken van de DHCP server. Maar eerlijk gezecht denk ik dat het fout gaat bij de iptables commands want zooals ik zij als ik ping om te checken of het werkt blijkt het dat ze niet geschijden zijn.
31-12-2022, 17:52 door Anoniem
Hoi, kijk hier maar even, dat is makkelijker dan het zelf uitleggen.

https://blog.flashrouters.com/2021/09/29/how-to-config-a-ddwrt-vlan-setup/
01-01-2023, 16:41 door Anoniem
ddwrt is een heel mooie router linux. Draai die zelf op een niet langer ondersteunde netgear - werkt prima, en nog regelmatig updates (manueel op te zoeken en te installeren, maar ze zijn er wel)!
Voor hen die twijfelen, u kan altijd een recovery doen met een download van bij Netgear zelf.
01-01-2023, 18:53 door Anoniem
Door Anoniem: Hoi, kijk hier maar even, dat is makkelijker dan het zelf uitleggen.

https://blog.flashrouters.com/2021/09/29/how-to-config-a-ddwrt-vlan-setup/
Bedankt voor de link ! Ik gaa het zeker probere. Hopelijk werkt dit wel.
03-01-2023, 22:41 door Anoniem
Door Anoniem: Hoi, kijk hier maar even, dat is makkelijker dan het zelf uitleggen.

https://blog.flashrouters.com/2021/09/29/how-to-config-a-ddwrt-vlan-setup/
De die link heeft ook niet gewerkt. Ik heb het gisteravond tot laat in de avond geprobeerd maar die werkt ook niet. T was bijna zelfde proces aleen was de iptables commands iets anders en sla je het stuk over waar he bridges die je vervolgens connect met de DHCP zoals in de guide in die youtube video die ik stuurde.

Ook is die guide niet helemaal duidelijk geschreven. Bvb bij DDWRT VLAN Configuration of Ports 1-4 staat dat je naar Setup-> "VLANS" moet gaan. Maar dat bestaat helemaal niet. Daar had beter Setup-> Switch Config -> VLANS kunne zijn om het duidelijk te maken.

Echt balen dat het me niet gelukt is ik had hoop dat het dit keer wel zou werken.
04-01-2023, 19:45 door Anoniem
Door Anoniem:
Door Anoniem: Hoi, kijk hier maar even, dat is makkelijker dan het zelf uitleggen.

https://blog.flashrouters.com/2021/09/29/how-to-config-a-ddwrt-vlan-setup/
De die link heeft ook niet gewerkt. Ik heb het gisteravond tot laat in de avond geprobeerd maar die werkt ook niet. T was bijna zelfde proces aleen was de iptables commands iets anders en sla je het stuk over waar he bridges die je vervolgens connect met de DHCP zoals in de guide in die youtube video die ik stuurde.

Ook is die guide niet helemaal duidelijk geschreven. Bvb bij DDWRT VLAN Configuration of Ports 1-4 staat dat je naar Setup-> "VLANS" moet gaan. Maar dat bestaat helemaal niet. Daar had beter Setup-> Switch Config -> VLANS kunne zijn om het duidelijk te maken.

Echt balen dat het me niet gelukt is ik had hoop dat het dit keer wel zou werken.

Inderdaad jammer, misschien heb jij een andere DD-WRT versie (ik heb namelijk deze Firmware: DD-WRT v3.0-r39960M kongac) dan ik want inderdaad stond er setup-Vlans maar bij mij ga je naar Setup - Basic-Setup - Vlans.
De commands bij de firewall zouden moeten werken om de Vlans te isoleren.

Misschien is deze link nog iets voor jou.
https://wiki.dd-wrt.com/wiki/index.php/VLAN_Detached_Networks_(Separate_Networks_With_Internet)

Succes
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.