PT-2020-8800 · NetGear · Ex3700+32
Aircut
·
Publicado
2020-04-27
·
Atualizado
2020-05-05
·
CVE-2018-21156
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do D6220 anteriores à 1.0.0.38
Versões do D6400 anteriores à 1.0.0.74
Versões do D7000v2 anteriores à 1.0.0.74
Versões do D8500 anteriores à 1.0.3.39
Versões do DGN2200v4 anteriores à 1.0.0.102
Versões do DGN2200Bv4 anteriores à 1.0.0.102
Versões do EX3700 anteriores à 1.0.0.70
Versões do EX3800 anteriores à 1.0.0.70
Versões do EX6000 anteriores à 1.0.0.30
Versões do EX6100 anteriores à 1.0.2.22
Versões do EX6120 anteriores à 1.0.0.40
Versões do EX6130 anteriores à 1.0.0.22
Versões do EX6150 anteriores à 1.0.0.38
Versões do EX6200 anteriores à 1.0.3.86
Versões do EX7000 anteriores à 1.0.0.64
Versões do R6250 anteriores à 1.0.4.20
Versões do R6300v2 anteriores à 1.0.4.22
Versões do R6400 anteriores à 1.0.1.32
Versões do R6400v2 anteriores à 1.0.2.52
Versões do R6700 anteriores à 1.0.1.44
Versões do R6900 anteriores à 1.0.1.44
Versões do R6900P anteriores à 1.3.0.18
Versões do R7000 anteriores à 1.0.9.28
Versões do R7000P anteriores à 1.3.0.18
Versões do R7300DST anteriores à 1.0.0.62
Versões do R7900 anteriores à 1.0.2.10
Versões do R7900P anteriores à 1.3.0.10
Versões do R8000 anteriores à 1.0.4.12
Versões do R8000P anteriores à 1.3.0.10
Versões do R8300 anteriores à 1.0.2.116
Versões do R8500 anteriores à 1.0.2.116
Versões do WN2500RPv2 anteriores à 1.0.1.52
Versões do WNDR3400v3 anteriores à 1.0.1.18
Versões do WNR3500Lv2 anteriores à 1.2.0.46
Descrição
Certos dispositivos NETGEAR são afetados por um estouro de buffer que pode ser acionado por um usuário autenticado.
Recomendações
Atualize o D6220 para a versão 1.0.0.38 ou posterior.
Atualize o D6400 para a versão 1.0.0.74 ou posterior.
Atualize o D7000v2 para a versão 1.0.0.74 ou posterior.
Correção
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
D6220
D6400
D7000V2
D8500
Dgn2200V4
Ex3700
Ex3800
Ex6000
Ex6100
Ex6120
Ex6130
Ex6150
Ex6200
Ex7000
R6250
R6300V2
R6400
R6400V2
R6700
R6900
R6900P
R7000
R7000P
R7300Dst
R7900
R7900P
R8000
R8000P
R8300
R8500
Wn2500Rpv2
Wndr3400V3
Wnr3500Lv2