Certain NETGEAR devices are affected by a stack-based buffer overflow by an unauthenticated attacker. This affects WAC505 before 5.0.5.4, WAC510 before 5.0.5.4, WAC120 before 2.1.7, WN604 before 3.3.10, WNAP320 before 3.7.11.4, WNAP210v2 before 3.7.11.4, WNDAP350 before 3.7.11.4, WNDAP360 before 3.7.11.4, WNDAP660 before 3.7.11.4, WNDAP620 before 2.1.7, and WND930 before 2.1.5.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNetgear Wac120
HWNetgearall versionsNetgear Wac120 Firmware
OSNetgear< 2.1.7Netgear Wac505
HWNetgearall versionsNetgear Wac505 Firmware
OSNetgear< 5.0.5.4Netgear Wac510
HWNetgearall versionsNetgear Wac510 Firmware
OSNetgear< 5.0.5.4Netgear Wn604
HWNetgearall versionsNetgear Wn604 Firmware
OSNetgear< 3.3.10Netgear Wnap210
HWNetgearv2Netgear Wnap210 Firmware
OSNetgear< 3.7.11.4Netgear Wnap320
HWNetgearall versionsNetgear Wnap320 Firmware
OSNetgear< 3.7.11.4Netgear Wnd930
HWNetgearall versionsNetgear Wnd930 Firmware
OSNetgear< 2.1.5Netgear Wndap350
HWNetgearall versionsNetgear Wndap350 Firmware
OSNetgear< 3.7.11.4Netgear Wndap360
HWNetgearall versionsNetgear Wndap360 Firmware
OSNetgear< 3.7.11.4Netgear Wndap620
HWNetgearall versionsNetgear Wndap620 Firmware
OSNetgear< 2.1.7Netgear Wndap660
HWNetgearall versionsNetgear Wndap660 Firmware
OSNetgear< 3.7.11.4
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
Tags
Auth BypassMemory
CWE
Related vulnerabilities
CVE-2016-1555CRITICAL9.8⚠ KEVPL ✓same product
Command injection w firmwarze Netgear — zdalne wykonanie kodu
CVE-2018-21133CRITICAL9.8PL ✓same product
Stack-based buffer overflow w NETGEAR WAC505/WAC510 bez uwierzytelnienia
CVE-2018-21132CRITICAL9.8PL ✓same product
Pominięcie uwierzytelnienia (Auth Bypass) w urządzeniach NETGEAR WAC505 i WAC510
CVE-2018-21131CRITICAL9.1PL ✓same product
NETGEAR WAC505/WAC510 — nieuwierzytelniony downgrade firmware
CVE-2016-1557CRITICAL9.8PL ✓same product
Netgear WNAP320/WNDAP350/WNDAP360 — ujawnienie haseł przez SNMP