PT-2020-8858 · NetGear · R9000+8

Mongo

·

Publicado

2020-04-28

·

Atualizado

2020-05-04

·

CVE-2018-21214

CVSS v3.1

8.8

Alta

VetorAC:L/AV:A/A:H/C:H/I:H/PR:N/S:U/UI:N
Nome do software vulnerável e versões afetadas
Versões do D3600 anteriores à 1.0.0.67
Versões do D6000 anteriores à 1.0.0.67
Versões do EX2700 anteriores à 1.0.1.28
Versões do R6100 anteriores à 1.0.1.20
Versões do R7500v2 anteriores à 1.0.3.24
Versões do R9000 anteriores à 1.0.2.52
Versões do WN2000RPTv3 anteriores à 1.0.1.20
Versões do WN3000RPv3 anteriores à 1.0.2.50
Versões do WN3100RPv2 anteriores à 1.0.0.56
Descrição
Certos dispositivos NETGEAR são afetados por um estouro de buffer que pode ser explorado por um invasor não autenticado.
Recomendações
Para a versão do D3600 anterior à 1.0.0.67, atualize para a versão 1.0.0.67 ou posterior.
Para o D6000 com versão anterior à 1.0.0.67, atualize para a versão 1.0.0.67 ou posterior.
Para o EX2700 com versão anterior à 1.0.1.28, atualize para a versão 1.0.1.28 ou posterior.
Para a versão R6100 anterior à 1.0.1.20, atualize para a versão 1.0.1.20 ou posterior.
Para a versão R7500v2 anterior à 1.0.3.24, atualize para a versão 1.0.3.24 ou posterior.
Para a versão R9000 anterior à 1.0.2.52, atualize para a versão 1.0.2.52 ou posterior.
Para a versão WN2000RPTv3 anterior à 1.0.1.20, atualize para a versão 1.0.1.20 ou posterior.
Para versões do WN3000RPv3 anteriores à 1.0.2.50, atualize para a versão 1.0.2.50 ou posterior.
Para versões do WN3100RPv2 anteriores à 1.0.0.56, atualize para a versão 1.0.0.56 ou posterior.

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2018-21214

Produtos afetados

D3600
D6000
Ex2700
R6100
R7500V2
R9000
Wn2000Rptv3
Wn3000Rpv3
Wn3100Rpv2