← voltar
CVE-2020-26919criticalsob ataque

CVE-2020-26919

85Vexday Risk Score

Corrija agora. Ela está sob exploração confirmada pelo CISA e tem exploit funcional público.

ssvc Actcvss 9.8epss 57%
da publicação à arma
Publicada no NVD9 de out.
CISA KEV+390d
probabilidade de exploração
57%top 1% das CVEs
exploração observada
simCISA + VulnCheck
Ação exigida pela CISAprazo federal: 2022-05-03

Apply updates per vendor instructions.

Resumo

Switches gerenciáveis NETGEAR JGS516PE (linha Easy Smart Switch) com firmware anterior à versão 2.6.0.43 permitem que um usuário sem autenticação, ou com privilégio insuficiente, acesse funções administrativas da interface de gerenciamento que deveriam exigir login. O CVSS 9.8 reflete corretamente o cenário mais grave — controle total do switch por rede, sem interação do usuário — mas a exploração real depende de o painel de gerenciamento estar acessível na rede em que o atacante está posicionado.

Detalhamento técnico

A falha é uma ausência de controle de acesso em nível de função (CWE-862, Missing Authorization) na interface de administração web do switch. O firmware expõe endpoints ou funções de gerenciamento — presumivelmente configuração de VLAN, portas, SNMP ou credenciais, dado que se trata de um switch gerenciável de camada 2 — sem revalidar sessão ou privilégio antes de executar a ação, apenas confiando em controles de UI (esconder botões/menus) que não têm equivalente no backend.

O advisory da NETGEAR não detalha quais funções específicas estão desprotegidas nem o mecanismo exato de bypass (se é falta total de checagem de sessão, previsibilidade de endpoint, ou ausência de verificação de role). Isso limita a análise técnica que se pode fazer com segurança — não há writeup técnico público detalhado nem PoC documentado nas fontes disponíveis até o momento desta pesquisa.

O vetor de rede (AV:N) e a ausência de necessidade de privilégio (PR:N) no vetor CVSS indicam que o fornecedor trata isso como explorável por qualquer host com acesso à porta de gerenciamento web do switch, sem credencial válida.

Como é explorada

Pré-requisito real: acesso de rede à interface de gerenciamento web do switch. Esses switches Easy Smart normalmente ficam expostos na LAN de gerenciamento, e não é raro encontrá-los acessíveis também a partir de VLANs de usuário mal segmentadas ou, em casos de configuração incorreta/exposição indevida, diretamente na internet. Não há indicação nas fontes de que autenticação válida seja necessária — a classe da vulnerabilidade (missing function level access control) sugere que o atacante acessa diretamente a função administrativa sem passar pela tela de login, contornando o fluxo esperado da aplicação.

O CVE está no catálogo KEV da CISA, confirmando exploração ativa observada, mas a entrada da CISA não descreve a técnica usada nem aponta campanha específica (não é listada como usada em ransomware, segundo o próprio catálogo). A existência de template Nuclei sugere que a checagem de exploração foi automatizada e provavelmente consiste em requisição direta a um endpoint administrativo sem cookie de sessão, mas o conteúdo exato do template não estava disponível nas fontes consultadas.

O impacto declarado é alto nos três pilares (C, I, A), compatível com o que se espera de controle administrativo total de um switch: alteração de configuração de rede, reconfiguração de portas/VLANs, possível interceptação ou disrupção de tráfego, e uso do dispositivo como pivô na rede interna.

Versões

Afetadas
Firmware do NETGEAR JGS516PE em versões anteriores a 2.6.0.43.
Corrigidas em
Firmware 2.6.0.43 e versões posteriores, conforme download disponibilizado pela NETGEAR para o modelo JGS516PE.

Como se proteger

Atualizar o firmware do JGS516PE para a versão 2.6.0.43 ou posterior é a correção indicada pela NETGEAR — é a única ação oficialmente recomendada, sem menção de configuração alternativa ou desativação de recurso como mitigação parcial.

Se a atualização não for viável de imediato, o controle compensatório real é isolar a interface de gerenciamento do switch: colocá-la em VLAN de gerenciamento dedicada, sem rota para redes de usuário ou internet, e restringir acesso por ACL/firewall a IPs de administração conhecidos. Isso reduz a superfície de exposição mas não corrige a falta de controle de acesso na aplicação — qualquer host que alcance a interface continua podendo explorar a falha.

Não há indicação de que desativar SNMP, alterar senha padrão ou trocar a porta de gerenciamento resolvam o problema, já que a falha é estrutural (falta de checagem de autorização na função), não uma questão de credencial fraca. Confiar apenas em obscuridade de porta/URL não é mitigação eficaz para esta classe de vulnerabilidade.

Como detectar

As fontes consultadas não fornecem assinaturas de log, padrões de requisição HTTP ou indicadores de rede específicos associados à exploração desta falha. A entrada no catálogo KEV confirma exploração ativa observada, mas não publica IOCs. Na prática, o sinal mais direto disponível a um defensor é auditar se há acesso à interface de gerenciamento do switch a partir de origens não autorizadas (fora da VLAN/segmento de administração) nos logs de firewall ou de switch upstream, já que o próprio dispositivo provavelmente não registra tentativas de acesso administrativo sem sessão válida.

Pesquisado e redigido com IA a partir do advisory do fornecedor e de análises públicas, com as fontes acima. Confira sempre a versão corrigida no advisory oficial antes de agir.
NETGEAR JGS516PE devices before 2.6.0.43 are affected by lack of access control at the function level.
CVSS:3.1/AC:L/AV:N/A:H/C:H/I:H/PR:N/S:U/UI:N
Produtos afetados
n/a · n/a