PT-2022-4903 · NetGear · Netgear N300
CVE-2022-31937
·
Publicado
2022-05-31
·
Atualizado
2025-05-27
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Roteador sem fio Netgear N300, versão 1.0.0.70
Descrição
O problema está relacionado a um estouro de pilha (stack overflow) causado pela função
strcpy no uhttpd, o que pode levar a um estouro de buffer durante o processamento de arquivos de configuração no servidor web uHTTPd. Isso pode permitir que um invasor remoto comprometa a confidencialidade, integridade e disponibilidade de informações protegidas.Recomendações
Para a versão 1.0.0.70, considere desativar o serviço
uhttpd ou restringir o acesso a ele até que uma correção esteja disponível.No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Memory Corruption
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Netgear N300