PT-2021-6175 · NetGear · Netgear R7000+12

Publicado

2021-12-21

·

Atualizado

2022-01-10

·

CVE-2021-45638

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
NETGEAR D6220 versões anteriores à 1.0.0.68
NETGEAR D6400 versões anteriores à 1.0.0.102
Versões do NETGEAR D7000v2 anteriores à 1.0.0.74
Versões do NETGEAR D8500 anteriores à 1.0.3.60
Versões do NETGEAR DC112A anteriores à 1.0.0.56
Versões do NETGEAR R6300v2 anteriores à 1.0.4.50
Versões do NETGEAR R6400 anteriores à 1.0.1.68
Versões do NETGEAR R7000 anteriores à 1.0.11.116
Versões do NETGEAR R7100LG anteriores à 1.0.0.70
Versões do NETGEAR RBS40V anteriores à 2.6.2.8
Versões do NETGEAR RBW30 anteriores à 2.6.2.2
Versões do NETGEAR RS400 anteriores à 1.5.1.80
Versões do NETGEAR R7000P anteriores à 1.3.2.132
Versões do NETGEAR R6900P anteriores à 1.3.2.132
Descrição
O problema é causado por um estouro de buffer baseado em pilha que pode ser explorado por um invasor não autenticado, permitindo potencialmente que um invasor remoto comprometa a confidencialidade, integridade e disponibilidade de informações protegidas.
Recomendações
Para o NETGEAR D6220 em versões anteriores à 1.0.0.68, atualize para a versão 1.0.0.68 ou posterior.
Para o NETGEAR D6400 com versão anterior à 1.0.0.102, atualize para a versão 1.0.0.102 ou posterior.
Para o NETGEAR D7000v2 com versão anterior à 1.0.0.74, atualize para a versão 1.0.0.74 ou posterior.
Para o NETGEAR D8500 com versão anterior à 1.0.3.60, atualize para a versão 1.0.3.60 ou posterior.
Para o NETGEAR DC112A com versão anterior à 1.0.0.56, atualize para a versão 1.0.0.56 ou posterior.
Para o NETGEAR R6300v2 com versão anterior à 1.0.4.50, atualize para a versão 1.0.4.50 ou posterior.
Para o NETGEAR R6400 com versão anterior à 1.0.1.68, atualize para a versão 1.0.1.68 ou posterior.
Para o N

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-01091
CVE-2021-45638

Produtos afetados

Netgear R6220
Netgear R6400
Netgear D7000V2
Netgear R8500
Netgear Dc112A
Netgear R6300V2
Netgear R6900P
Netgear R7000
Netgear R7000P
Netgear R7100Lg
Netgear Rbs40
Netgear Rbw30
Netgear Rs400