PT-2021-5126 · NetGear · Ex6120+43
Publicado
2021-11-09
·
Atualizado
2021-11-18
·
CVE-2021-34991
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Roteadores NETGEAR versões EX3700, EX3800, EX6120, EX6130, R6400, R6400v2, R6700v3, R6900P, R7000, R7000P, R7100LG, R7850, R7900P, R7960P, R8000, R8000P, R8300, R8500, RAX15, RAX20, RAX200, RAX35v2, RAX38v2, RAX40v2, RAX42, RAX43, RAX45, RAX48, RAX50, RAX50S, RAX75, RAX80, RAXE450, RAXE500, RS400, WNDR3400v3, WNR3500Lv2, XR300
Roteadores-modem DSL NETGEAR versões D6220, D6400, D7000v2, DGN2200v4
AirCards da NETGEAR versão DC112A
Modem a cabo da NETGEAR versão CAX80
Descrição
O problema está relacionado a um estouro de buffer na pilha do serviço UPnP em dispositivos NETGEAR. Isso pode ser explorado por um invasor remoto para executar código arbitrário. A falha específica existe no serviço UPnP, que escuta na porta TCP 5000 por padrão. Ao analisar o cabeçalho de solicitação
uuid, o processo não valida adequadamente o comprimento dos dados fornecidos pelo usuário antes de copiá-los para um buffer baseado em pilha de comprimento fixo. Um invasor pode aproveitar essa vulnerabilidade para executar código no contexto do root. O problema está associado às funções do daemon upnpd relacionadas ao tratamento de solicitações HTTP SUBSCRIBE e UNSUBSCRIBE não autenticadas de clientes.Recomendações
Para roteadores NETGEAR das versões EX3700, EX3800, EX6120, EX6130, R6400, R6400v2, R6700v3, R6900P, R7000, R7000P, R7100LG, R7850, R7900P, R7960P, R8000, R8000P, R8300, R8500, RAX15, RAX20, RAX200, RAX35v2, RAX38v2, RAX40v2, RAX42, RAX43, RAX45, RAX48, RAX50, RAX50S, RAX75, RAX80, RAXE4
Correção
Stack Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cax80
D6220
D6400
D7000V2
Dc112A
Dgn2200V4
Ex3700
Ex3800
Ex6120
Ex6130
R6400
R6400V2
R6700V3
R6900P
R7000
R7000P
R7100Lg
R7850
R7900P
R7960P
R8000
R8000P
R8300
R8500
Rax15
Rax20
Rax200
Rax35V2
Rax38V2
Rax40V2
Rax42
Rax43
Rax45
Rax48
Rax50
Rax50S
Rax75
Rax80
Raxe450
Raxe500
Rs400
Wndr3400V3
Wnr3500Lv2
Xr300