Certain NETGEAR devices are affected by a stack-based buffer overflow by an unauthenticated attacker. This affects D7800 before 1.0.1.30, R6100 before 1.0.1.20, R7500 before 1.0.0.118, R7500v2 before 1.0.3.24, R7800 before 1.0.2.40, R9000 before 1.0.2.52, WNDR3700v4 before 1.0.2.96, WNDR4300 before 1.0.2.98, WNDR4300v2 before 1.0.0.54, and WNDR4500v3 before 1.0.0.54.
oryginał ENCVSS Vector
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNetgear D7800
HWNetgearwszystkie wersjeNetgear D7800 Firmware
OSNetgear< 1.0.1.30Netgear R6100
HWNetgearwszystkie wersjeNetgear R6100 Firmware
OSNetgear< 1.0.1.20Netgear R7500
HWNetgearv2Netgear R7500 Firmware
OSNetgear< 1.0.3.24Netgear R7800
HWNetgearwszystkie wersjeNetgear R7800 Firmware
OSNetgear< 1.0.2.40Netgear R9000
HWNetgearwszystkie wersjeNetgear R9000 Firmware
OSNetgear< 1.0.2.52Netgear Wndr3700
HWNetgearv4Netgear Wndr3700 Firmware
OSNetgear< 1.0.2.96Netgear Wndr4300
HWNetgearv2Netgear Wndr4300 Firmware
OSNetgear< 1.0.0.54< 1.0.2.98Netgear Wndr4500
HWNetgearv3Netgear Wndr4500 Firmware
OSNetgear< 1.0.0.54
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Auth BypassMemory
CWE
Powiązane podatności
CVE-2016-10174CRITICAL9.8⚠ KEVPL ✓ten sam produkt
Buffer overflow w routerze NETGEAR WNR2000v5 umożliwiający RCE bez uwierzytelnienia
CVE-2025-29044CRITICAL9.8PL ✓ten sam produkt
Buffer overflow w Netgear R6100 umożliwiający zdalne wykonanie kodu
CVE-2021-45619CRITICAL9.6PL ✓ten sam produkt
NETGEAR — command injection bez uwierzytelnienia w routerach i extenderach
CVE-2021-45618CRITICAL9.6PL ✓ten sam produkt
NETGEAR — unauthenticated command injection w routerach i extenderach
CVE-2021-38516CRITICAL10.0PL ✓ten sam produkt
Brak kontroli dostępu na poziomie funkcji w urządzeniach NETGEAR