PT-2020-8275 · NetGear · Netgear R6020+4

Publicado

2020-04-24

·

Atualizado

2020-04-28

·

CVE-2017-18726

CVSS v3.1

8.8

Alta

VetorAC:L/AV:A/A:H/C:H/I:H/PR:N/S:U/UI:N
**Nome do software vulnerável e versões afetadas:
NETGEAR R6020 versões anteriores à 1.0.0.30
NETGEAR R6080 versões anteriores à 1.0.0.30
NETGEAR R6700v2 versões anteriores à 1.1.0.42
NETGEAR R6800 versões anteriores à 1.1.0.42
Versões do NETGEAR R6900v2 anteriores à 1.1.0.42
Descrição:
O problema é um estouro de buffer baseado em pilha que pode ser explorado por um invasor não autenticado. Isso permite a potencial execução remota de código ou negação de serviço.
Recomendações:
Para versões do NETGEAR R6020 anteriores à 1.0.0.30, atualize para a versão 1.0.0.30 ou posterior.
Para versões do NETGEAR R6080 anteriores à 1.0.0.30, atualize para a versão 1.0.0.30 ou posterior.
Para versões do NETGEAR R6700v2 anteriores à 1.1.0.42, atualize para a versão 1.1.0.42 ou posterior.
Para versões do NETGEAR R6800 anteriores à 1.1.0.42, atualize para a versão 1.1.0.42 ou posterior.
Para versões do NETGEAR R6900v2 anteriores à 1.1.0.42, atualize para a versão 1.1.0.42 ou posterior.

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2017-18726

Produtos afetados

Netgear R6020
Netgear R6080
Netgear R6700V2
Netgear R6800
Netgear R6900V2