PT-2021-5959 · NetGear · Netgear R7000+12
Publicado
2021-12-21
·
Atualizado
2022-01-07
·
CVE-2021-45606
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
NETGEAR R6400 versões anteriores à 1.0.1.70
NETGEAR R7000 versões anteriores à 1.0.11.126
Versões do NETGEAR R7900 anteriores à 1.0.4.46
Versões do NETGEAR R7900P anteriores à 1.4.2.84
Versões do NETGEAR R7960P anteriores à 1.4.2.84
Versões do NETGEAR R8000 anteriores à 1.0.4.74
Versões do NETGEAR R8000P anteriores à 1.4.2.84
Versões do NETGEAR RAX200 anteriores à 1.0.4.120
Versões do NETGEAR RS400 anteriores à 1.5.1.80
Versões do NETGEAR R6400v2 anteriores à 1.0.4.118
Versões do NETGEAR R7000P anteriores à 1.3.3.140
Versões do NETGEAR RAX80 anteriores à 1.0.4.120
Versões do NETGEAR R6700v3 anteriores à 1.0.4.118
Versões do NETGEAR R6900P anteriores à 1.3.3.140
Versões do NETGEAR RAX75 anteriores à 1.0.4.120
Descrição
O problema está relacionado a um estouro de buffer baseado em pilha que pode ser explorado por um usuário autenticado, permitindo potencialmente que um invasor remoto obtenha acesso não autorizado a informações protegidas. Isso se deve a um problema de gravação de dados além do buffer na memória.
Recomendações
Para versões do NETGEAR R6400 anteriores à 1.0.1.70, atualize para a versão 1.0.1.70 ou posterior.
Para versões do NETGEAR R7000 anteriores à 1.0.11.126, atualize para a versão 1.0.11.126 ou posterior.
Para versões do NETGEAR R7900 anteriores à 1.0.4.46, atualize para a versão 1.0.4.46 ou posterior.
Para versões do NETGEAR R7900P anteriores à 1.4.2.84, atualize para a versão 1.4.2.84 ou posterior.
Para versões do NETGEAR R7960P anteriores à 1.4.2.84, atualize para a versão 1.4.2.84 ou posterior.
Para versões do NETGEAR R8000 anteriores à 1.0.4.74, atualize para a versão 1.0.4.74 ou posterior.
Para
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Netgear R6400
Netgear R6400V2
Netgear R6700V3
Netgear R6900P
Netgear R7000
Netgear R7000P
Netgear R7900
Netgear R7960P
Netgear R8000
Netgear Rax200
Netgear Rax75
Netgear Rax80
Netgear Rs400