Certain NETGEAR devices are affected by a stack-based buffer overflow by an unauthenticated attacker. This affects R6100 before 1.0.1.20, R9000 before 1.0.2.52, WNDR3700v4 before 1.0.2.96, WNDR4300 before 1.0.2.98, WNDR4300v2 before 1.0.0.50, and WNDR4500v3 before 1.0.0.50.
oryginał ENCVSS Vector
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNetgear R6100
HWNetgearwszystkie wersjeNetgear R6100 Firmware
OSNetgear< 1.0.1.20Netgear R9000
HWNetgearwszystkie wersjeNetgear R9000 Firmware
OSNetgear< 1.0.2.52Netgear Wndr3700
HWNetgearv4Netgear Wndr3700 Firmware
OSNetgear< 1.0.2.96Netgear Wndr4300
HWNetgearv2Netgear Wndr4300 Firmware
OSNetgear< 1.0.2.98< 1.0.0.50Netgear Wndr4500
HWNetgearv3Netgear Wndr4500 Firmware
OSNetgear< 1.0.0.50
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Auth BypassMemory
CWE
Powiązane podatności
CVE-2016-10174CRITICAL9.8⚠ KEVPL ✓ten sam produkt
Buffer overflow w routerze NETGEAR WNR2000v5 umożliwiający RCE bez uwierzytelnienia
CVE-2025-29044CRITICAL9.8PL ✓ten sam produkt
Buffer overflow w Netgear R6100 umożliwiający zdalne wykonanie kodu
CVE-2021-45619CRITICAL9.6PL ✓ten sam produkt
NETGEAR — command injection bez uwierzytelnienia w routerach i extenderach
CVE-2021-45618CRITICAL9.6PL ✓ten sam produkt
NETGEAR — unauthenticated command injection w routerach i extenderach
CVE-2021-38516CRITICAL10.0PL ✓ten sam produkt
Brak kontroli dostępu na poziomie funkcji w urządzeniach NETGEAR