PT-2021-7640 · NetGear+1 · R6220+3

Publicado

2021-09-09

·

Atualizado

2022-01-12

·

CVE-2021-45388

CVSS v2.0

6.1

Média

VetorAV:N/AC:H/Au:N/C:C/I:P/A:N
Nome do software vulnerável e versões afetadas
Versões do NetUSB (versões afetadas não especificadas)
Descrição
A vulnerabilidade está relacionada à implementação da função oftwareBus dispatchNormalEPMsgOut() no módulo de kernel KCodes NetUSB dos roteadores Wi-Fi da NETGEAR, incluindo os modelos R6220, R7000 e R7800. Envolve uma cópia de buffer sem verificação do tamanho dos dados de entrada. A exploração desse problema poderia permitir que um invasor remoto executasse código arbitrário ao se conectar pela interface WAN (porta TCP 20005).
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-00637
CVE-2021-45388

Produtos afetados

Netusb
R6220
R7000
R7800