PT-2020-8278 · NetGear · Netgear R6800+6
Publicado
2020-04-24
·
Atualizado
2020-04-30
·
CVE-2017-18729
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
**Nome do software vulnerável e versões afetadas:
NETGEAR D6200 versões anteriores à 1.1.00.24
NETGEAR R6020 versões anteriores à 1.0.0.30
NETGEAR R6080 versões anteriores à 1.0.0.30
NETGEAR R6120 versões anteriores à 1.0.0.36
Versões do NETGEAR R6700v2 anteriores à 1.1.0.42
Versões do NETGEAR R6800 anteriores à 1.1.0.42
Versões do NETGEAR R6900v2 anteriores à 1.1.0.42
Descrição:
O problema é um estouro de buffer baseado em pilha que pode ser explorado por um invasor não autenticado. Isso permite a potencial execução remota de código ou negação de serviço.
Recomendações:
Para o NETGEAR D6200 em versões anteriores à 1.1.00.24, atualize para a versão 1.1.00.24 ou posterior.
Para o NETGEAR R6020 em versões anteriores à 1.0.0.30, atualize para a versão 1.0.0.30 ou posterior.
Para o NETGEAR R6080 em versões anteriores à 1.0.0.30, atualize para a versão 1.0.0.30 ou posterior.
Para o NETGEAR R6120 com versão anterior à 1.0.0.36, atualize para a versão 1.0.0.36 ou posterior.
Para o NETGEAR R6700v2 com versão anterior à 1.1.0.42, atualize para a versão 1.1.0.42 ou posterior.
Para o NETGEAR R6800 com versão anterior à 1.1.0.42, atualize para a versão 1.1.0.42 ou posterior.
Para o NETGEAR R6900v2 com versão anterior à 1.1.0.42, atualize para a versão 1.1.0.42 ou posterior.
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Netgear D6200
Netgear R6020
Netgear R6080
Netgear R6120
Netgear R6700V2
Netgear R6800
Netgear R6900V2