PT-2021-6481 · NetGear · Netgear Rax15+20

Bugscale Team

·

Publicado

2021-12-01

·

Atualizado

2023-04-06

·

CVE-2022-27647

CVSS v3.1

8.0

Alta

VetorAV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
NETGEAR R6400 versão não especificada
NETGEAR R6400v2 versão não especificada
NETGEAR R6700v3 versão 1.0.4.120 10.0.91
NETGEAR R6900P versão não especificada
NETGEAR R7000 versão não especificada
NETGEAR R7000P versão não especificada
NETGEAR R8500 versão não especificada
NETGEAR RAX15 versão não especificada
NETGEAR RAX20 versão não especificada
NETGEAR RAX35v2 versão não especificada
NETGEAR RAX38v2 versão não especificada
NETGEAR RAX40v2 versão não especificada
NETGEAR RAX42 versão não especificada
NETGEAR RAX43 versão não especificada
NETGEAR RAX45 versão não especificada
NETGEAR RAX48 versão não especificada
NETGEAR RAX50 versão não especificada
NETGEAR RAX50S versão não especificada
NETGEAR RS400 versão não especificada
NETGEAR R7100LG versão não especificada
NETGEAR LAX20 versão não especificada
NETGEAR CAX80 versão não especificada
NETGEAR MR80 versão não especificada
NETGEAR MS80 versão não especificada
Descrição
O problema está relacionado à validação insuficiente de entradas, permitindo que um invasor remoto execute código arbitrário. A falha específica existe no tratamento dos campos name ou email fornecidos ao libreadycloud.so, resultante da falta de validação adequada de uma string fornecida pelo usuário antes de usá-la para executar uma chamada de sistema. Um invasor pode aproveitar essa vulnerabilidade para executar código no contexto de root. Embora seja necessária autenticação para explorar essa vulnerabilidade, o mecanismo de autenticação existente pode ser contornado.
**Rec

Information Disclosure

OS Command Injection

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-01728
CVE-2022-27647
ZDI-22-524

Produtos afetados

Netgear Rax80
Netgear Rax20
Netgear Ms80
Netgear R6400
Netgear R6400V2
Netgear R6700V3
Netgear R6900P
Netgear R7000
Netgear R7000P
Netgear R7100Lg
Netgear R8500
Netgear Rax15
Netgear Rax35V2
Netgear Rax38V2
Netgear Rax40V2
Netgear Rax42
Netgear Rax43
Netgear Rax45
Netgear Rax48
Netgear Rax50
Netgear Rs400