PT-2022-4903 · NetGear · Netgear N300

CVE-2022-31937

·

Publicado

2022-05-31

·

Atualizado

2025-05-27

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Roteador sem fio Netgear N300, versão 1.0.0.70
Descrição
O problema está relacionado a um estouro de pilha (stack overflow) causado pela função strcpy no uhttpd, o que pode levar a um estouro de buffer durante o processamento de arquivos de configuração no servidor web uHTTPd. Isso pode permitir que um invasor remoto comprometa a confidencialidade, integridade e disponibilidade de informações protegidas.
Recomendações
Para a versão 1.0.0.70, considere desativar o serviço uhttpd ou restringir o acesso a ele até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Memory Corruption

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-06066
CVE-2022-31937

Produtos afetados

Netgear N300