PT-2022-28121 · NetGear · Netgear Rax35+8
Fr33Rh
·
Publicado
2022-12-30
·
Atualizado
2025-04-10
·
CVE-2022-48196
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
NETGEAR RAX40 versões anteriores à 1.0.2.60
NETGEAR RAX35 versões anteriores à 1.0.2.60
NETGEAR R6400v2 versões anteriores à 1.0.4.122
Versões do NETGEAR R6700v3 anteriores à 1.0.4.122
Versões do NETGEAR R6900P anteriores à 1.3.3.152
Versões do NETGEAR R7000P anteriores à 1.3.3.152
Versões do NETGEAR R7000 anteriores à 1.0.11.136
Versões do NETGEAR R7960P anteriores à 1.4.4.94
Versões do NETGEAR R8000P anteriores à 1.4.4.94
Descrição
O problema é um estouro de buffer que pode ser explorado por um invasor não autenticado. Isso permite que o invasor execute potencialmente código com privilégios elevados. O problema é semelhante a uma vulnerabilidade anterior que permitia a execução de código com privilégios de root por meio de manipulação na interface WAN.
Recomendações
Para versões do RAX40 anteriores à 1.0.2.60, atualize para a versão 1.0.2.60 ou posterior.
Para versões do RAX35 anteriores à 1.0.2.60, atualize para a versão 1.0.2.60 ou posterior.
Para versões do R6400v2 anteriores à 1.0.4.122, atualize para a versão 1.0.4.122 ou posterior.
Para versões do R6700v3 anteriores à 1.0.4.122, atualize para a versão 1.0.4.122 ou posterior.
Para versões do R6900P anteriores à 1.3.3.152, atualize para a versão 1.3.3.152 ou posterior.
Para versões do R7000P anteriores à 1.3.3.152, atualize para a versão 1.3.3.152 ou posterior.
Para versões do R7000 anteriores à 1.0.11.136, atualize para a versão 1.0.11.136 ou posterior.
Para versões do R7960P anteriores à 1.4.4.94, atualize para a versão 1.4.4.94 ou posterior.
Para versões do R8000P anteriores à 1.4.4.94, atualize para a versão 1.4.4.94 ou posterior.
Correção
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Netgear R6400V2
Netgear R6700V3
Netgear R6900P
Netgear R7000
Netgear R7000P
Netgear R7960P
Netgear R8000
Netgear Rax35
Netgear Rax40