PT-2020-16555 · NetGear · Xr500+21

Aircut

·

Publicado

2020-10-09

·

Atualizado

2020-10-16

·

CVE-2020-26913

CVSS v3.1

6.8

Média

VetorAV:A/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
NETGEAR D6100 versões anteriores à 1.0.0.63
NETGEAR R7800 versões anteriores à 1.0.2.60
NETGEAR R8900 versões anteriores à 1.0.4.26
Versões do NETGEAR R9000 anteriores à 1.0.4.26
Versões do NETGEAR RBK20 anteriores à 2.3.0.28
Versões do NETGEAR RBR20 anteriores à 2.3.0.28
Versões do NETGEAR RBS20 anteriores à 2.3.0.28
Versões do NETGEAR RBK50 anteriores à 2.3.0.32
Versões do NETGEAR RBR50 anteriores à 2.3.0.32
Versões do NETGEAR RBS50 anteriores à 2.3.0.32
Versões do NETGEAR RBK40 anteriores à 2.3.0.28
Versões do NETGEAR RBR40 anteriores à 2.3.0.28
Versões do NETGEAR RBS40 anteriores à 2.3.0.28
Versões do NETGEAR SRK60 anteriores à 2.2.2.20
Versões do NETGEAR SRR60 anteriores à 2.2.2.20
Versões do NETGEAR SRS60 anteriores à 2.2.2.20
Versões do NETGEAR WN3000RPv2 anteriores à 1.0.0.78
Versões do NETGEAR WNDR4300v2 anteriores à 1.0.0.58
Versões do NETGEAR WNDR4500v3 anteriores à 1.0.0.58
Versões do NETGEAR WNR2000v5 anteriores à 1.0.0.70
NETGEAR XR450 versões anteriores à 2.3.2.40
NETGEAR XR500 versões anteriores à 2.3.2.40
Descrição
Um problema de estouro de buffer baseado em pilha afeta determinados dispositivos NETGEAR, permitindo que um usuário autenticado possa explorar essa vulnerabilidade.
Recomendações
Para o NETGEAR D6100, versões anteriores à 1.0.0.63, atualize para a versão 1.0.0.63 ou posterior.
Para o NETGEAR R7800, versões anteriores à 1.0.2.60, atualize para a versão 1.0.2.60 ou posterior.
Para o NETGEAR R8900 com versão anterior à 1.0.4.26, atualize para a versão 1.0.4.26 ou posterior.
Para o NETGEAR R9000 com versão anterior à 1.0.4.26, atualize para a versão 1.0.4.26 ou posterior.
Para o NETGEAR RBK20 v

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-26913

Produtos afetados

D6100
R7800
R8900
R9000
Rbk20
Rbk40
Rbk50
Rbr20
Rbr40
Rbr50
Rbs20
Rbs40
Rbs50
Srk60
Srr60
Srs60
Wn3000Rpv2
Wndr4300V2
Wndr4500V3
Wnr2000V5
Xr450
Xr500