PT-2020-8800 · NetGear · Ex3700+32

Aircut

·

Publicado

2020-04-27

·

Atualizado

2020-05-05

·

CVE-2018-21156

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do D6220 anteriores à 1.0.0.38
Versões do D6400 anteriores à 1.0.0.74
Versões do D7000v2 anteriores à 1.0.0.74
Versões do D8500 anteriores à 1.0.3.39
Versões do DGN2200v4 anteriores à 1.0.0.102
Versões do DGN2200Bv4 anteriores à 1.0.0.102
Versões do EX3700 anteriores à 1.0.0.70
Versões do EX3800 anteriores à 1.0.0.70
Versões do EX6000 anteriores à 1.0.0.30
Versões do EX6100 anteriores à 1.0.2.22
Versões do EX6120 anteriores à 1.0.0.40
Versões do EX6130 anteriores à 1.0.0.22
Versões do EX6150 anteriores à 1.0.0.38
Versões do EX6200 anteriores à 1.0.3.86
Versões do EX7000 anteriores à 1.0.0.64
Versões do R6250 anteriores à 1.0.4.20
Versões do R6300v2 anteriores à 1.0.4.22
Versões do R6400 anteriores à 1.0.1.32
Versões do R6400v2 anteriores à 1.0.2.52
Versões do R6700 anteriores à 1.0.1.44
Versões do R6900 anteriores à 1.0.1.44
Versões do R6900P anteriores à 1.3.0.18
Versões do R7000 anteriores à 1.0.9.28
Versões do R7000P anteriores à 1.3.0.18
Versões do R7300DST anteriores à 1.0.0.62
Versões do R7900 anteriores à 1.0.2.10
Versões do R7900P anteriores à 1.3.0.10
Versões do R8000 anteriores à 1.0.4.12
Versões do R8000P anteriores à 1.3.0.10
Versões do R8300 anteriores à 1.0.2.116
Versões do R8500 anteriores à 1.0.2.116
Versões do WN2500RPv2 anteriores à 1.0.1.52
Versões do WNDR3400v3 anteriores à 1.0.1.18
Versões do WNR3500Lv2 anteriores à 1.2.0.46
Descrição
Certos dispositivos NETGEAR são afetados por um estouro de buffer que pode ser acionado por um usuário autenticado.
Recomendações
Atualize o D6220 para a versão 1.0.0.38 ou posterior.
Atualize o D6400 para a versão 1.0.0.74 ou posterior.
Atualize o D7000v2 para a versão 1.0.0.74 ou posterior.

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2018-21156

Produtos afetados

D6220
D6400
D7000V2
D8500
Dgn2200V4
Ex3700
Ex3800
Ex6000
Ex6100
Ex6120
Ex6130
Ex6150
Ex6200
Ex7000
R6250
R6300V2
R6400
R6400V2
R6700
R6900
R6900P
R7000
R7000P
R7300Dst
R7900
R7900P
R8000
R8000P
R8300
R8500
Wn2500Rpv2
Wndr3400V3
Wnr3500Lv2