CRITICAL✓ PATCH🇵🇱 Wersja polska

CVE-2021-45611

CVSS 9.6v3.1pub. 2021-12-26upd. 2024-11-21

Certain NETGEAR devices are affected by a buffer overflow by an unauthenticated attacker. This affects DC112A before 1.0.0.52, R6400 before 1.0.1.68, RAX200 before 1.0.3.106, WNDR3400v3 before 1.0.1.38, XR300 before 1.0.3.68, R8500 before 1.0.2.144, RAX75 before 1.0.3.106, R8300 before 1.0.2.144, and RAX80 before 1.0.3.106.

CVSS Vector
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Netgear Dc112a

    HW
    Netgear
    all versions
  • Netgear Dc112a Firmware

    OS
    Netgear
    < 1.0.0.52
  • Netgear R6400

    HW
    Netgear
    all versions
  • Netgear R6400 Firmware

    OS
    Netgear
    < 1.0.1.68
  • Netgear R8300

    HW
    Netgear
    all versions
  • Netgear R8300 Firmware

    OS
    Netgear
    < 1.0.2.144
  • Netgear R8500

    HW
    Netgear
    all versions
  • Netgear R8500 Firmware

    OS
    Netgear
    < 1.0.2.144
  • Netgear Rax200

    HW
    Netgear
    all versions
  • Netgear Rax200 Firmware

    OS
    Netgear
    < 1.0.3.106
  • Netgear Rax75

    HW
    Netgear
    all versions
  • Netgear Rax75 Firmware

    OS
    Netgear
    < 1.0.3.106
  • Netgear Rax80

    HW
    Netgear
    all versions
  • Netgear Rax80 Firmware

    OS
    Netgear
    < 1.0.3.106
  • Netgear Wndr3400v3

    HW
    Netgear
    all versions
  • Netgear Wndr3400v3 Firmware

    OS
    Netgear
    < 1.0.1.38
  • Netgear Xr300

    HW
    Netgear
    all versions
  • Netgear Xr300 Firmware

    OS
    Netgear
    < 1.0.3.68
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
Tags
Auth BypassMemory
CWE
References

Related vulnerabilities

CVE-2025-28219CRITICAL9.8PL ✓same product

OS command injection w Netgear DC112A — zdalne wykonanie poleceń

CVE-2023-36187CRITICAL9.8PL ✓same product

Buffer Overflow w NETGEAR R6400v2 — zdalne wykonanie kodu bez uwierzytelnienia

CVE-2021-45527CRITICAL9.6PL ✓same product

Buffer overflow po uwierzytelnieniu w urządzeniach NETGEAR (wiele modeli)

CVE-2021-45610CRITICAL9.6PL ✓same product

Pre-authentication buffer overflow w urządzeniach NETGEAR (CVE-2021-45610)

CVE-2021-45609CRITICAL9.6PL ✓same product

NETGEAR — Pre-Authentication Buffer Overflow w routerach i modemach