PT-2020-8741 · NetGear · Netgear Wndap350+10

Aircut

·

Publicado

2020-04-27

·

Atualizado

2020-05-04

·

CVE-2018-21097

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
NETGEAR WAC505 versões anteriores à 5.0.5.4
NETGEAR WAC510 versões anteriores à 5.0.5.4
NETGEAR WAC120 versões anteriores à 2.1.7
NETGEAR WN604 versões anteriores à 3.3.10
Versões do NETGEAR WNAP320 anteriores à 3.7.11.4
Versões do NETGEAR WNAP210v2 anteriores à 3.7.11.4
Versões do NETGEAR WNDAP350 anteriores à 3.7.11.4
Versões do NETGEAR WNDAP360 anteriores à 3.7.11.4
NETGEAR WNDAP660 versões anteriores à 3.7.11.4
NETGEAR WNDAP620 versões anteriores à 2.1.7
NETGEAR WND930 versões anteriores à 2.1.5
Descrição
Certos dispositivos NETGEAR são afetados por um estouro de buffer baseado em pilha que pode ser explorado por um invasor não autenticado.
Recomendações
Para versões do WAC505 anteriores à 5.0.5.4, atualize para a versão 5.0.5.4 ou posterior.
Para versões do WAC510 anteriores à 5.0.5.4, atualize para a versão 5.0.5.4 ou posterior.
Para versões do WAC120 anteriores à 2.1.7, atualize para a versão 2.1.7 ou posterior.
Para versões do WN604 anteriores à 3.3.10, atualize para a versão 3.3.10 ou posterior.
Para versões do WNAP320 anteriores à 3.7.11.4, atualize para a versão 3.7.11.4 ou posterior.
Para versões do WNAP210v2 anteriores à 3.7.11.4, atualize para a versão 3.7.11.4 ou posterior.
Para versões do WNDAP350 anteriores à 3.7.11.4, atualize para a versão 3.7.11.4 ou posterior.
Para versões do WNDAP360 anteriores à 3.7.11.4, atualize para a versão 3.7.11.4 ou posterior.
Para versões do WNDAP660 anteriores à 3.7.11.4, atualize para a versão 3.7.11.4 ou posterior.
Para versões do WNDAP620 anteriores à 2.1.7, atualize para a versão 2.1.7 ou posterior.
Para versões do WND930 anteriores à 2.1.5, atualize para a versão 2.1.5 ou posterior

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2018-21097

Produtos afetados

Netgear Wac120
Netgear Wac505
Netgear Wac510
Netgear Wn604
Netgear Wnap210V2
Netgear Wnap320
Netgear Wnd930
Netgear Wndap350
Netgear Wndap360
Netgear Wndap620
Netgear Wndap660