Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-05321

Опубликовано: 28 окт. 2021
Источник: fstec
CVSS3: 8.8
CVSS2: 8.3
EPSS Низкий

Описание

Уязвимость службы httpd микропрограммного обеспечения Wi-Fi роутеров NETGEAR R6400, R6400v2, R6700v3, R6900P, R7000, R7000P, R7850, R7900P, R7960P, R8000, R8000P, RAX15, RAX20, RAX200, RAX35v2, RAX38v2, RAX40v2, RAX42, RAX43, RAX45, RAX48, RAX50, RAX50S, RAX75, RAX80, RAXE450, RAXE500, RS400, WNDR3400v3, WNR3500Lv2, D6220, D6400 и микропрограммного обеспечения беспроводных повторителей EX6120, EX6130, EX7500 связана с копированием буфера без проверки размера входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

Вендор

NETGEAR

Наименование ПО

RS400
EX6120
EX6130
EX7500
R6400v2
R6700v3
R6900P
R7000P
R7850
R7960P
R8000
RAX15
RAX20
RAX200
RAX35v2
RAX38v2
RAX40v2
RAX42
RAX43
RAX45
RAX48
RAX50
RAX50S
RAX75
RAX80
RAXE450
RAXE500
WNDR3400v3
WNR3500Lv2
R6220
D6400
R7000
R7900P
R8000P
R6400

Версия ПО

до 1.5.1.80 (RS400)
до 1.0.0.66 (EX6120)
до 1.0.0.66 (EX6130)
до 1.0.1.76 (EX7500)
до 1.0.4.120 (R6400v2)
до 1.0.4.120 (R6700v3)
до 1.3.3.142_HOTFIX (R6900P)
до 1.3.3.142_HOTFIX (R7000P)
до 1.0.5.76 (R7850)
до 1.4.2.84 (R7960P)
до 1.4.2.84 (R8000)
до 1.0.4.100 (RAX15)
до 1.0.4.100 (RAX20)
до 1.0.5.132 (RAX200)
до 1.0.4.100 (RAX35v2)
до 1.0.4.100 (RAX38v2)
до 1.0.4.100 (RAX40v2)
до 1.0.4.100 (RAX42)
до 1.0.4.100 (RAX43)
до 1.0.4.100 (RAX45)
до 1.0.4.100 (RAX48)
до 1.0.4.100 (RAX50)
до 1.0.4.100 (RAX50S)
до 1.0.5.132 (RAX75)
до 1.0.5.132 (RAX80)
до 1.0.8.70 (RAXE450)
до 1.0.8.70 (RAXE500)
до 1.0.1.42 (WNDR3400v3)
до 1.2.0.70 (WNR3500Lv2)
до 1.0.0.76 (R6220)
до 1.0.0.108 (D6400)
до 1.0.11.128 (R7000)
до 1.4.2.84 (R7900P)
до 1.4.2.84 (R8000P)
до 1.0.1.76 (R6400)

Тип ПО

ПО сетевого программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,3)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://kb.netgear.com/000064313/Security-Advisory-for-Pre-Authentication-Buffer-Overflow-on-Some-Extenders-Routers-and-DSL-Modem-Routers-PSV-2021-0159

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 90%
0.05568
Низкий

8.8 High

CVSS3

8.3 High

CVSS2

Связанные уязвимости

CVSS3: 8.8
nvd
больше 1 года назад

NETGEAR Multiple Routers httpd Stack-based Buffer Overflow Remote Code Execution Vulnerability. This vulnerability allows network-adjacent attackers to execute arbitrary code on affected installations of multiple NETGEAR routers. Authentication is not required to exploit this vulnerability. The specific flaw exists within the httpd service, which listens on TCP port 80 by default. When parsing the strings file, the process does not properly validate the length of user-supplied data prior to copying it to a fixed-length stack-based buffer. An attacker can leverage this vulnerability to execute code in the context of root. . Was ZDI-CAN-13709.

CVSS3: 8.8
github
больше 1 года назад

NETGEAR Multiple Routers httpd Stack-based Buffer Overflow Remote Code Execution Vulnerability. This vulnerability allows network-adjacent attackers to execute arbitrary code on affected installations of multiple NETGEAR routers. Authentication is not required to exploit this vulnerability. The specific flaw exists within the httpd service, which listens on TCP port 80 by default. When parsing the strings file, the process does not properly validate the length of user-supplied data prior to copying it to a fixed-length stack-based buffer. An attacker can leverage this vulnerability to execute code in the context of root. . Was ZDI-CAN-13709.

EPSS

Процентиль: 90%
0.05568
Низкий

8.8 High

CVSS3

8.3 High

CVSS2