PT-2025-30289 · NetGear · Netgear Rax80+1

Publicado

2025-07-21

·

Atualizado

2025-07-21

·

CVE-2025-44650

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Netgear R7000 versão 1.3.1.64 10.1.36 Netgear EAX80 versão 1.0.1.70 1.0.2
Descrição A opção USERLIMIT GLOBAL está definida como 0 no arquivo de configuração bftpd.conf, potencialmente levando a ataques de Negação de Serviço (DoS) quando um número ilimitado de usuários se conecta.
Recomendações Para o Netgear R7000 versão 1.3.1.64 10.1.36, modifique o arquivo de configuração bftpd.conf para definir a opção USERLIMIT GLOBAL para um valor diferente de zero. Para o Netgear EAX80 versão 1.0.1.70 1.0.2, modifique o arquivo de configuração bftpd.conf para definir a opção USERLIMIT GLOBAL para um valor diferente de zero.

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-12674
CVE-2025-44650

Produtos afetados

Netgear Rax80
Netgear R7000