PT-2021-5731 · NetGear+1 · Netgear Devices+8
CVE-2021-37571
·
Publicado
2021-12-25
·
Atualizado
2023-08-08
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Microchips MediaTek versão 2.0.2
MT7603E, MT7613, MT7615, MT7622, MT7628, MT7629, MT7915 (versões afetadas não especificadas)
Descrição
O problema está relacionado a um estouro de buffer na memória do microcódigo do driver Wi-Fi da MediaTek, o que pode permitir que um invasor remoto eleve seus privilégios. O problema é causado pelo tratamento incorreto dos protocolos IEEE 1905 nos microchips da MediaTek, utilizados em dispositivos NETGEAR e outros dispositivos.
Recomendações
Para a versão 2.0.2, atualize para uma versão mais recente para mitigar o risco.
Para MT7603E, MT7613, MT7615, MT7622, MT7628, MT7629, MT7915, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mt7603E
Mt7613
Mt7615
Mt7622
Mt7628
Mt7629
Mt7915
Mediatek Microchips
Netgear Devices