PT-2021-6474 · NetGear · Netgear Xr300+14

Stephen Fewer

·

Publicado

2021-12-03

·

Atualizado

2023-04-05

·

CVE-2022-27643

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do NETGEAR R6400 anteriores à versão corrigida
Versões do NETGEAR R6400v2 anteriores à versão corrigida
NETGEAR R6700v3 versão 1.0.4.120 10.0.91
Versões do NETGEAR R6900P anteriores à versão corrigida
Versões do NETGEAR R7000 anteriores à versão corrigida
Versões do NETGEAR R7000P anteriores à versão corrigida
Versões do NETGEAR R8500 anteriores à versão corrigida
Versões do NETGEAR RS400 anteriores à versão corrigida
Versões do NETGEAR WNDR3400v3 anteriores à versão corrigida
Versões do NETGEAR WNR3500Lv2 anteriores à versão corrigida
Versões do NETGEAR XR300 anteriores à versão corrigida
Versões do NETGEAR D6220 anteriores à versão corrigida
Versões do NETGEAR D6400 anteriores à versão corrigida
Versões do NETGEAR D7000v2 anteriores à versão corrigida
Versões do NETGEAR R7100LG anteriores à versão corrigida
Versões do NETGEAR DC112A anteriores à versão corrigida
Descrição
O problema está relacionado a um estouro de buffer devido à falta de validação do comprimento dos dados fornecidos pelo usuário ao processar solicitações SOAP, especificamente ao analisar o cabeçalho SOAPAction. Isso permite que um invasor execute código arbitrário no contexto de root sem a necessidade de autenticação. A vulnerabilidade pode ser explorada por invasores adjacentes à rede.
Recomendações
Para o NETGEAR R6400, atualize para uma versão que corrija a vulnerabilidade.
Para o NETGEAR R6400v2, atualize para uma versão que corrija a vulnerabilidade.
Para o NETGEAR R6700v3 versão 1.0.4.120 10.0.91, atualize para uma versão que corrija a vulnerabilidade

Correção

Buffer Overflow

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-01712
CVE-2022-27643
ZDI-22-519

Produtos afetados

Netgear R6220
Netgear R6400
Netgear D7000V2
Netgear Dc112A
Netgear R6400V2
Netgear R6700V3
Netgear R6900P
Netgear R7000
Netgear R7000P
Netgear R7100Lg
Netgear R8500
Netgear Rs400
Netgear Wndr3400V3
Netgear Wnr3500Lv2
Netgear Xr300