Broadcom based cable modems across multiple vendors are vulnerable to a buffer overflow, which allows a remote attacker to execute arbitrary code at the kernel level via JavaScript run in a victim's browser. Examples of affected products include Sagemcom F@st 3890 prior to 50.10.21_T4, Sagemcom F@st 3890 prior to 05.76.6.3f, Sagemcom F@st 3686 3.428.0, Sagemcom F@st 3686 4.83.0, NETGEAR CG3700EMR 2.01.05, NETGEAR CG3700EMR 2.01.03, NETGEAR C6250EMR 2.01.05, NETGEAR C6250EMR 2.01.03, Technicolor TC7230 STEB 01.25, COMPAL 7284E 5.510.5.11, and COMPAL 7486E 5.510.5.11.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HCompal 7284e
HWCompalall versionsCompal 7284e Firmware
OSCompal5.510.5.11Compal 7486e
HWCompalall versionsCompal 7486e Firmware
OSCompal5.510.5.11Netgear C6250emr
HWNetgearall versionsNetgear C6250emr Firmware
OSNetgear2.01.032.01.05Netgear Cg3700emr
HWNetgearall versionsNetgear Cg3700emr Firmware
OSNetgear2.01.032.01.05Sagemcom F\@st 3686
HWSagemcomall versionsSagemcom F\@st 3686 Firmware
OSSagemcom3.428.04.83.0Sagemcom F\@st 3890
HWSagemcomall versionsSagemcom F\@st 3890 Firmware
OSSagemcom< 05.76.6.3f< 50.10.21_t4Technicolor Tc7230 Steb
HWTechnicolorall versionsTechnicolor Tc7230 Steb Firmware
OSTechnicolor01.25
Related vulnerabilities
Buffer overflow w usłudze ippprint routera Sagemcom F@st 3686 umożliwia RCE
Buffer overflow w Sagemcom F@ST 3686 via sessionKey przy logowaniu
DNS rebinding w modemie Technicolor TC7230 STEB umożliwia zdalny dostęp root
Insufficient session timeout vulnerability in the FAST3686 V2 Vodafone router from Sagemcom. This vulnerabilit...
Sagemcom F@ST3686 v1.0 HUN 3.97.0 has XSS via RgDiagnostics.asp, RgDdns.asp, RgFirewallEL.asp, RgVpnL2tpPptp.a...