Fr33Rh

#7990de 53,633
34.4CVSS total
Vulnerabilidades · 4
Média
1
Alta
1
Crítica
2
PT-2022-28121
9.8
2022-12-30
NetGear · Netgear Rax35 · CVE-2022-48196
**Nome do software vulnerável e versões afetadas** NETGEAR RAX40 versões anteriores à 1.0.2.60 NETGEAR RAX35 versões anteriores à 1.0.2.60 NETGEAR R6400v2 versões anteriores à 1.0.4.122 Versões do NETGEAR R6700v3 anteriores à 1.0.4.122 Versões do NETGEAR R6900P anteriores à 1.3.3.152 Versões do NETGEAR R7000P anteriores à 1.3.3.152 Versões do NETGEAR R7000 anteriores à 1.0.11.136 Versões do NETGEAR R7960P anteriores à 1.4.4.94 Versões do NETGEAR R8000P anteriores à 1.4.4.94 **Descrição** O problema é um estouro de buffer que pode ser explorado por um invasor não autenticado. Isso permite que o invasor execute potencialmente código com privilégios elevados. O problema é semelhante a uma vulnerabilidade anterior que permitia a execução de código com privilégios de root por meio de manipulação na interface WAN. **Recomendações** Para versões do RAX40 anteriores à 1.0.2.60, atualize para a versão 1.0.2.60 ou posterior. Para versões do RAX35 anteriores à 1.0.2.60, atualize para a versão 1.0.2.60 ou posterior. Para versões do R6400v2 anteriores à 1.0.4.122, atualize para a versão 1.0.4.122 ou posterior. Para versões do R6700v3 anteriores à 1.0.4.122, atualize para a versão 1.0.4.122 ou posterior. Para versões do R6900P anteriores à 1.3.3.152, atualize para a versão 1.3.3.152 ou posterior. Para versões do R7000P anteriores à 1.3.3.152, atualize para a versão 1.3.3.152 ou posterior. Para versões do R7000 anteriores à 1.0.11.136, atualize para a versão 1.0.11.136 ou posterior. Para versões do R7960P anteriores à 1.4.4.94, atualize para a versão 1.4.4.94 ou posterior. Para versões do R8000P anteriores à 1.4.4.94, atualize para a versão 1.4.4.94 ou posterior.