CVE-2020-26919
Netgear JGS516PE Devices Missing Function Level Access Control Vulnerability
Beschreibung
CVE-2020-26919 ist eine kritische Schwachstelle mit fehlender Zugriffskontrolle auf Funktionsebene in NETGEAR JGS516PE Managed-Switch-Geraeten. Das Fehlen ordnungsgemaesser Zugriffskontrollen auf Funktionsebene ermoeglicht es nicht authentifizierten Remote-Angreifern, volle administrative Kontrolle ueber das Geraet zu erlangen und potenziell das gesamte vom Switch verwaltete Netzwerksegment zu kompromittieren. CISA hat CVE-2020-26919 in den Katalog der bekannten ausgenutzten Schwachstellen aufgenommen, was die aktive Ausnutzung in freier Wildbahn bestaetigt. Mit einem EPSS-Score von 94,2 % (99,9. Perzentil) hat diese Schwachstelle eine der hoechsten Ausnutzungswahrscheinlichkeiten im gesamten Schwachstellen-Oekosystem.
KEV-Informationen
CVSS-Score
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnenBetroffene Produkte
| Hersteller | Produkt | Version |
|---|---|---|
| netgear | jgs516pe firmware | < 2.6.0.43 |
Mehrere CVSS-Bewertungen
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Referenzen
Schwachstellentyp
Das NVD hat CVE-2020-26919 keine spezifische CWE zugewiesen. Die Schwachstelle wird als fehlende Zugriffskontrolle auf Funktionsebene charakterisiert, bei der administrative Funktionen auf dem NETGEAR JGS516PE ohne ordnungsgemaesse Authentifizierungs- oder Autorisierungspruefungen zugaenglich sind. Dies ermoeglicht es nicht authentifizierten Angreifern, privilegierte Verwaltungsoperationen aufzurufen, die auf autorisierte Administratoren beschraenkt sein sollten.
Auswirkungsanalyse
CVE-2020-26919 hat einen CVSS-3.1-Score von 9,8 (KRITISCH), nahezu die maximale Schweregradsbewertung, was eine extrem gefaehrliche Schwachstelle widerspiegelt. Die Schwachstelle ist ueber das Netzwerk mit geringer Angriffskomplexitaet ausnutzbar, erfordert keine Authentifizierung und keine Benutzerinteraktion, was sie trivial ausnutzbar fuer jeden Angreifer mit Netzwerkzugang zum Geraet macht. Vertraulichkeit (Hoch): Ein Angreifer kann alle Konfigurationsdaten des Switches lesen, einschliesslich VLAN-Konfigurationen, Zugriffskontrolllisten, SNMP-Community-Strings und potenziell Anmeldedaten fuer andere Netzwerkgeraete. Integritaet (Hoch): Voller administrativer Zugang ermoeglicht die Aenderung von Switch-Konfigurationen, Port-Mirroring zur Verkehrsabhoerung, VLAN-Manipulation und Firmware-Manipulation. Verfuegbarkeit (Hoch): Ein Angreifer kann die Netzwerkkonnektivitaet stoeren, indem er den Switch umkonfiguriert oder deaktiviert, was einen Denial of Service ueber alle verbundenen Netzwerksegmente verursacht. Der EPSS-Score von 94,2 % ordnet diese Schwachstelle im 99,9. Perzentil ein, was auf nahezu sichere Ausnutzung hindeutet.
Exploit-Reifegrad
CVE-2020-26919 wird als aktiv ausgenutzt bestaetigt durch die Aufnahme in den CISA-Katalog der bekannten ausgenutzten Schwachstellen. Der EPSS-Score von 94,2 % (99,9. Perzentil) deutet auf nahezu sichere Ausnutzungsaktivitaet hin und platziert diese Schwachstelle unter den am meisten ausgenutzten weltweit verfolgten Schwachstellen. Die Kombination aus kritischem Schweregrad (CVSS 9,8), trivialer Ausnutzbarkeit (keine Authentifizierung erforderlich, geringe Komplexitaet, netzwerkzugaenglich) und dem hohen Wert von Netzwerkinfrastrukturgeraeten als Angriffsziele macht diese Schwachstelle extrem attraktiv fuer Bedrohungsakteure. Bundesbehoerden waren verpflichtet, diese Schwachstelle bis zum 03.05.2022 gemaess der CISA-Richtlinie zu beheben.
Behebung
- Herstellerpatches sofort anwenden, wie von CISA KEV gefordert: Aktualisierungen gemaess Herstelleranweisungen durchfuehren. NETGEAR JGS516PE Firmware auf Version 2.6.0.43 oder hoeher aktualisieren, die die fehlende Zugriffskontrolle behebt.
- Ueberpruefen Sie die Firmware-Version auf allen bereitgestellten JGS516PE-Geraeten, indem Sie auf die Geraetverwaltungsoberflaeche zugreifen und bestaetigen, dass die installierte Firmware Version 2.6.0.43 entspricht oder ueberschreitet.
- Falls eine sofortige Firmware-Aktualisierung nicht moeglich ist, isolieren Sie betroffene JGS516PE-Geraete, indem Sie sie in ein eingeschraenktes Management-VLAN mit strikten Firewall-Regeln platzieren, die den Zugang zur Verwaltungsoberflaeche des Geraets auf autorisierte IP-Adressen beschraenken.
- Ueberwachen Sie den Netzwerkverkehr zu und von JGS516PE-Geraeten auf nicht autorisierte Verwaltungszugriffsversuche, Konfigurationsaenderungen oder ungewoehnliche Verkehrsmuster, die auf eine Ausnutzung hindeuten koennten. Aktivieren Sie die Protokollierung auf den Geraeten und leiten Sie Protokolle an ein zentralisiertes SIEM zur Analyse weiter.
- Fuehren Sie eine umfassende Ueberpruefung der Switch-Konfiguration durch, um nicht autorisierte Aenderungen zu identifizieren, die moeglicherweise ueber die fehlende Zugriffskontrolle vorgenommen wurden, einschliesslich unerwarteter Port-Mirroring-Regeln, VLAN-Modifikationen, ACL-Aenderungen oder Firmware-Manipulationen.
Technische Details
CVE-2020-26919 betrifft NETGEAR JGS516PE 16-Port Gigabit Ethernet PoE Smart Managed Plus Switch-Geraete mit Firmware-Versionen vor 2.6.0.43. Die Schwachstelle resultiert aus einem grundlegenden Fehlen von Zugriffskontrolle auf Funktionsebene, was bedeutet, dass administrative Verwaltungsfunktionen, die von der Netzwerkschnittstelle des Geraets bereitgestellt werden, ohne jegliche Authentifizierungs- oder Autorisierungsueberpruefung aufgerufen werden koennen. Der CVSS-Vektor (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) spiegelt das Worst-Case-Ausnutzbarkeitsszenario wider: netzwerkzugaenglich, geringe Komplexitaet, keine Privilegien erforderlich und keine Benutzerinteraktion noetig. Dies bedeutet, dass jedes Geraet im Netzwerk, das die Verwaltungsoberflaeche des Switches erreichen kann, administrative Operationen durchfuehren kann, einschliesslich des Lesens und Aenderns der vollstaendigen Geraetekonfiguration, ohne Anmeldedaten vorzulegen. Der kritische CVSS-Score von 9,8 repraesentiert zutreffend die Kombination aus trivialer Ausnutzung und maximaler Auswirkung ueber alle drei Sicherheitsdimensionen.
Häufig gestellte Fragen
Wird CVE-2020-26919 aktiv ausgenutzt?
Ja. CVE-2020-26919 ist im CISA-Katalog der bekannten ausgenutzten Schwachstellen aufgefuehrt, was die aktive Ausnutzung in freier Wildbahn bestaetigt. Der EPSS-Score von 94,2 % (99,9. Perzentil) deutet auf nahezu sichere Ausnutzungsaktivitaet hin und macht diese zu einer der am aktivsten angegriffenen Schwachstellen.
Welche Produkte sind betroffen?
CVE-2020-26919 betrifft NETGEAR JGS516PE 16-Port Gigabit Ethernet PoE Smart Managed Plus Switch-Geraete mit Firmware-Versionen vor 2.6.0.43. Organisationen sollten ihre Netzwerkinfrastruktur auf bereitgestellte Instanzen dieses Switch-Modells ueberpruefen.
Wie behebe ich CVE-2020-26919?
Aktualisieren Sie die NETGEAR JGS516PE Firmware auf Version 2.6.0.43 oder hoeher. Falls eine sofortige Aktualisierung nicht moeglich ist, isolieren Sie das Geraet in einem eingeschraenkten Management-VLAN und beschraenken Sie den Zugang zur Verwaltungsoberflaeche auf autorisierte IP-Adressen.
Wie schwerwiegend ist CVE-2020-26919?
CVE-2020-26919 hat einen CVSS-3.1-Score von 9,8 (KRITISCH). Die Schwachstelle erfordert keine Authentifizierung, keine Benutzerinteraktion und hat eine geringe Angriffskomplexitaet, was sie trivial ausnutzbar mit maximaler Auswirkung auf Vertraulichkeit, Integritaet und Verfuegbarkeit macht.
Hilfe beim Schwachstellenmanagement?
Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.