PT-2021-22181 · NetGear · Rax20+12

Crixer

·

Publicado

2021-08-11

·

Atualizado

2021-08-19

·

CVE-2021-38524

CVSS v3.1

4.9

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do MK62 anteriores à 1.0.6.110
Versões do MR60 anteriores à 1.0.6.110
Versões do MS60 anteriores à 1.0.6.110
Versões RAX15 anteriores à 1.0.2.82
Versões RAX20 anteriores à 1.0.2.82
Versões RAX200 anteriores à 1.0.3.106
Versões RAX45 anteriores à 1.0.2.32
Versões RAX50 anteriores à 1.0.2.32
Versões RAX75 anteriores à 1.0.3.106
Versões RAX80 anteriores à 1.0.3.106
Versões RBK752 anteriores à 3.2.16.6
Versões RBR750 anteriores à 3.2.16.6
Versões RBS750 anteriores à 3.2.16.6
Descrição
A vulnerabilidade consiste em um estouro de buffer baseado em pilha que pode ser explorado por um usuário autenticado. Isso afeta vários dispositivos NETGEAR.
Recomendações
Para versões do MK62 anteriores à 1.0.6.110, atualize para a versão 1.0.6.110 ou posterior.
Para versões do MR60 anteriores à 1.0.6.110, atualize para a versão 1.0.6.110 ou posterior.
Para versões do MS60 anteriores à 1.0.6.110, atualize para a versão 1.0.6.110 ou posterior.
Para versões do RAX15 anteriores à 1.0.2.82, atualize para a versão 1.0.2.82 ou posterior.
Para versões do RAX20 anteriores à 1.0.2.82, atualize para a versão 1.0.2.82 ou posterior.
Para versões do RAX200 anteriores à 1.0.3.106, atualize para a versão 1.0.3.106 ou posterior.
Para versões do RAX45 anteriores à 1.0.2.32, atualize para a versão 1.0.2.32 ou posterior.
Para versões do RAX50 anteriores à 1.0.2.32, atualize para a versão 1.0.2.32 ou posterior.
Para versões do RAX75 anteriores à 1.0.3.106, atualize para a versão 1.0.3.106 ou posterior.
Para versões do RAX80 anteriores à 1.0.3.106, atualize para a versão 1.0.3.106 ou posterior.
Para versões do RBK752 anteriores à 3.2.16.6, atualize para a versão 3.2.16.6 ou posterior.
Para

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-38524

Produtos afetados

Mk62
Mr60
Ms60
Rax15
Rax20
Rax200
Rax45
Rax50
Rax75
Rax80
Rbk752
Rbr750
Rbs750