Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-00030

Опубликовано: 26 авг. 2019
Источник: fstec
CVSS3: 8.3
CVSS2: 7.6
EPSS Средний

Описание

Уязвимость обработчика спектрального анализатора микропрограммного обеспечения маршрутизаторов Netgear CG3700EMR, COMPAL 7486E, COMPAL 7284E, Sagemcom F@st 3686, Sagemcom F@st 3890, Netgear C6250EMR, Technicolor TC7230, Cisco EPC3928AD, Humax HGB10R-02, Arris Surfboard SB8200 вызвана переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить полный контроль над устройством с помощью специально созданной веб-страницы

Вендор

NETGEAR
Compal Electronics
Sagemcom
Technicolor SA
Cisco Systems Inc.
Humax
ARRIS Group Inc.

Наименование ПО

CG3700EMR
COMPAL 7486E
COMPAL 7284E
Sagemcom F@st 3686
Sagemcom F@st 3890
C6250EMR
Technicolor TC7230
Cisco EPC3928AD
Humax HGB10R-02
Arris Surfboard SB8200

Версия ПО

2.01.05 (CG3700EMR)
2.01.03 (CG3700EMR)
5.510.5.11 (COMPAL 7486E)
5.510.5.11 (COMPAL 7284E)
4.83.0 (Sagemcom F@st 3686)
3.428.0 (Sagemcom F@st 3686)
до 50.10.21_T4 включительно (Sagemcom F@st 3890)
до 05.76.6.3f включительно (Sagemcom F@st 3890)
2.01.05 (C6250EMR)
STEB 01.25 (Technicolor TC7230)
e3928A-E10-5 (Cisco EPC3928AD)
BRGCAB 1.0.03 (Humax HGB10R-02)
0200.174F.311915 (Arris Surfboard SB8200)

Тип ПО

ПО сетевого программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,3)

Возможные меры по устранению уязвимости

Ограничить использование программно-аппаратного средства

Статус уязвимости

Потенциальная уязвимость

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Информация об устранении отсутствует

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 99%
0.69068
Средний

8.3 High

CVSS3

7.6 High

CVSS2

Связанные уязвимости

CVSS3: 8.8
nvd
около 6 лет назад

Broadcom based cable modems across multiple vendors are vulnerable to a buffer overflow, which allows a remote attacker to execute arbitrary code at the kernel level via JavaScript run in a victim's browser. Examples of affected products include Sagemcom F@st 3890 prior to 50.10.21_T4, Sagemcom F@st 3890 prior to 05.76.6.3f, Sagemcom F@st 3686 3.428.0, Sagemcom F@st 3686 4.83.0, NETGEAR CG3700EMR 2.01.05, NETGEAR CG3700EMR 2.01.03, NETGEAR C6250EMR 2.01.05, NETGEAR C6250EMR 2.01.03, Technicolor TC7230 STEB 01.25, COMPAL 7284E 5.510.5.11, and COMPAL 7486E 5.510.5.11.

github
больше 3 лет назад

Broadcom based cable modems across multiple vendors are vulnerable to a buffer overflow, which allows a remote attacker to execute arbitrary code at the kernel level via JavaScript run in a victim's browser. Examples of affected products include Sagemcom F@st 3890 prior to 50.10.21_T4, Sagemcom F@st 3890 prior to 05.76.6.3f, Sagemcom F@st 3686 3.428.0, Sagemcom F@st 3686 4.83.0, NETGEAR CG3700EMR 2.01.05, NETGEAR CG3700EMR 2.01.03, NETGEAR C6250EMR 2.01.05, NETGEAR C6250EMR 2.01.03, Technicolor TC7230 STEB 01.25, COMPAL 7284E 5.510.5.11, and COMPAL 7486E 5.510.5.11.

EPSS

Процентиль: 99%
0.69068
Средний

8.3 High

CVSS3

7.6 High

CVSS2