PT-2020-10615 · NetGear · Xr500+16

Publicado

2020-04-15

·

Atualizado

2020-04-22

·

CVE-2019-20640

CVSS v3.1

8.8

Alta

VetorAC:L/AV:A/A:H/C:H/I:H/PR:N/S:U/UI:N
Nome do software vulnerável e versões afetadas
NETGEAR D3600 versões anteriores à 1.0.0.76
NETGEAR D6000 versões anteriores à 1.0.0.76
NETGEAR D6200 versões anteriores à 1.1.00.32
Versões do NETGEAR D7000 anteriores à 1.0.1.68
Versões do NETGEAR JR6150 anteriores à 1.0.1.18
Versões do NETGEAR PR2000 anteriores à 1.0.0.28
Versões do NETGEAR R6020 anteriores à 1.0.0.38
Versões do NETGEAR R6050 anteriores à 1.0.1.18
Versões do NETGEAR R6080 anteriores à 1.0.0.38
Versões do NETGEAR R6120 anteriores à 1.0.0.46
Versões do NETGEAR R6220 anteriores à 1.1.0.80
Versões do NETGEAR R6260 anteriores à 1.1.0.40
Versões do NETGEAR R6700v2 anteriores à 1.2.0.36
Versões do NETGEAR R6800 anteriores à 1.2.0.36
Versões do NETGEAR R6900v2 anteriores à 1.2.0.36
Versões do NETGEAR WNR2020 anteriores à 1.1.0.62
Versões do NETGEAR XR500 anteriores à 2.3.2.32
Descrição
O problema é um estouro de buffer baseado em pilha que pode ser explorado por um invasor não autenticado. Isso permite a potencial execução remota de código ou negação de serviço.
Recomendações
Atualize o D3600 para a versão 1.0.0.76 ou posterior
Atualize o D6000 para a versão 1.0.0.76 ou posterior
Atualize o D6200 para a versão 1.1.00.32 ou posterior
Atualize o D7000 para a versão 1.0.1.68 ou posterior
Atualize o JR6150 para a versão 1.0.1.18 ou posterior
Atualize o PR2000 para a versão 1.0.0.28 ou posterior
Atualize o R6020 para a versão 1.0.0.38 ou posterior
Atualize o R6050 para a versão 1.0.1.18 ou posterior
Atualize o R6080 para a versão 1.0.0.38 ou posterior
Atualize o R6120 para a versão 1.0.0.46 ou posterior
Atualize o R6220 para a versão 1.1.0.80 ou posterior
Atualize o R6260 para a versão 1.1.0.40 ou posterior
Atualize o R6700v2 para a versão

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-20640

Produtos afetados

D3600
D6000
D6200
D7000
Jr6150
Pr2000
R6020
R6050
R6080
R6120
R6220
R6260
R6700V2
R6800
R6900V2
Wnr2020
Xr500